Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
55.610 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2024-2961 Alta 7.3 2025-10-11 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-2961 é uma vulnerabilidade de Leitura Fora dos Limites (Out-of-Bounds Read) no componente PHP, que pode levar à Negação de Serviço (DoS). O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta CVE foi divulgada em 2024 (após o EOL), o sistema não receberá um patch de segurança oficial gratuito. A mitigação é, primariamente, descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream). Alterar status
55.611 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-42753 Alta 7 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-42753 é uma falha de Alta severidade (UAF no Kernel - LPE para root via NFSv4). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.108.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.612 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2022-37434 Crítica 9.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-37434 é uma falha de Alta severidade (Estouro de Buffer de Heap) na biblioteca zlib, com potencial para Execução de Código Arbitrário Remoto (RCE). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote zlib para a versão corrigida (via RHSA-2022:6463), pois a falha foi divulgada antes do EOL. Alterar status
55.613 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2022-42898 Alta 8.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha de LPE no Kernel. A correção foi lançada antes do EOL. O Kernel deve ser patchado imediatamente (seguido de reboot). Alterar status
55.614 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-38408 Crítica 9.8 2025-10-11 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-38408 é uma vulnerabilidade de Alta severidade no OpenSSH Agent (ssh-agent), que pode levar à Execução de Código Remoto (RCE) no lado do cliente se o encaminhamento de agente estiver ativo. O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote openssh para a versão corrigida pelo RHSA-2023:4382. Alterar status
55.615 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-0286 Alta 7.4 2025-10-11 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-0286 é uma falha crítica de Negação de Serviço (DoS) na biblioteca OpenSSL. A correção foi lançada em 2023, antes do EOL do CentOS 7 (Junho/2024). O sistema deve ser imediatamente patchado atualizando o pacote OpenSSL. Alterar status
55.616 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-4623 Alta 7.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Alterar status
55.617 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-32067 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha de Alta severidade (CVSS 7.8) de Escalonamento de Privilégios Local (LPE) no Kernel Linux (módulos do Netfilter). A correção foi lançada em 2023, antes do EOL. O Kernel deve ser patchado imediatamente (seguido de reboot). Alterar status
55.618 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2022-27635 Alta 8.2 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-27635 é uma falha de Alta severidade (Estouro de Buffer de Heap no Kernel - LPE para root via IPsec XFRM). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.62.1.el7 ou superior). Alterar status
55.619 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2024-32487 Alta 8.6 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-32487 é uma vulnerabilidade de Alta severidade (UAF na libarchive), que pode levar à Execução de Código Arbitrário. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream). Alterar status
55.620 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2024-33599 Alta 8.1 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-33599 é uma vulnerabilidade de Alta severidade (UAF/Corrupção de Memória na libarchive), que pode levar à Execução de Código Arbitrário. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. Alterar status
55.621 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-50387 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-50387 é uma falha de segurança de Alta severidade (LPE no Kernel via netfilter), que permite o Escalonamento de Privilégios Local para root. Embora a correção tenha sido lançada em 2023, antes do EOL do CentOS 7 (Junho/2024), o sistema deve ser imediatamente patchado se ainda não o foi (via yum update kernel). Alterar status
55.622 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-50868 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-50868 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.108.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.623 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-0767 Alta 8.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha de Média/Alta severidade na biblioteca OpenSSL que pode levar à Negação de Serviço (DoS) ou vazamento de informações. A correção foi lançada em 2023, antes do EOL. O pacote OpenSSL deve ser patchado imediatamente. Alterar status
55.624 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-4622 Alta 7.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-4622 é uma falha de Alta severidade (UAF no Kernel - LPE para root via netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.118.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.625 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2023-4408 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-4408 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.118.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.626 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2024-33601 Alta 7.3 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-33601 é uma vulnerabilidade de Alta severidade (UAF/Corrupção de Memória na libarchive), que pode levar à Execução de Código Arbitrário. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. Alterar status
55.627 Cloud DNS_RECURSIVO 201.76.55.5 itadnsrecb0003 n/a CVE-2022-40964 Alta 7.9 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-40964 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.71.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.628 Cloud DNS_RECURSIVO 201.76.55.6 itadnsrecb0004 n/a CVE-2023-22809 Alta 7.8 2025-10-11 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha no sudo (visudo) que pode permitir escalonamento de privilégios. A correção foi lançada antes do EOL. O sistema deve ser patchado imediatamente. Alterar status
55.629 Cloud DNS_RECURSIVO 201.76.55.6 itadnsrecb0004 n/a CVE-2022-46329 Alta 8.2 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-46329 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.83.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status