Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
54.970 Cloud CLOUDSTACK 172.17.66.210 snarf03 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.971 Cloud CLOUDSTACK 172.17.66.210 snarf03 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status
54.972 Cloud CLOUDSTACK 172.17.66.210 snarf03 n/a CVE-2025-41244 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-41244 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) no pacote Open VM Tools (open-vm-tools), permitindo que um usuário local malicioso obtenha privilégios de root na VM. Esta falha é classificada como Alta (7.8) e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). A correção para o Ubuntu 22.04 LTS foi lançada no USN-7785-1. O pacote open-vm-tools deve ser atualizado imediatamente para a versão 2:12.3.5-3~ubuntu0.22.04.3 ou superior. Alterar status
54.973 Cloud CLOUDSTACK 172.17.66.210 snarf03 n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9900 é uma vulnerabilidade de Corrupção de Memória / Uso Após Liberado (UAF) na biblioteca fundamental GNU C Library (glibc). A falha é de Alta severidade e pode levar a Negação de Serviço (DoS) ou Execução de Código Arbitrário. A correção para o Ubuntu 22.04 LTS (Jammy) é aplicada através da atualização do pacote libc6 para a versão mais recente e corrigida disponível no repositório, conforme o Aviso de Segurança da Canonical. Alterar status
54.974 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2023-52425 Alta 7.5 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.975 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-25308 Alta 7.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020. O projeto oVirt não fornece mais correções de segurança (CVEs) para esta versão do gerenciador de virtualização, nem para seus componentes base. Alterar status
54.976 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-41973 Alta 7.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.977 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-22822 Crítica 9.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020. O projeto oVirt não fornece mais correções de segurança (CVEs) para esta versão, nem para seus componentes base, como o OpenSSL. Alterar status
54.978 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2023-5633 Alta 7.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020. O projeto oVirt não fornece mais correções de segurança (CVEs) para esta versão, nem para seus componentes base, como o OpenSSL. Alterar status
54.979 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2021-33644 Alta 8.1 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020. O projeto oVirt não fornece mais correções de segurança (CVEs) para esta versão, nem para seus componentes base, como o OpenSSL. Alterar status
54.980 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2020-35492 Alta 7.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020. O projeto oVirt não fornece mais correções de segurança (CVEs) para esta versão do gerenciador de virtualização nem para seus componentes base. Alterar status
54.981 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-46329 Alta 8.2 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.982 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2024-33602 Alta 7.4 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Analisado IA Atualize o pacote 'cri-o' para a versão 1.14.19-1.el7 ou posterior, que corrige a vulnerabilidade CVE-2024-33602 no oVirt 4.3. Alterar status
54.983 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-22825 Alta 8.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.984 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2020-25647 Alta 7.6 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.985 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-22824 Crítica 9.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.986 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-0413 Alta 7.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.987 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2021-3445 Alta 7.5 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.988 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2022-0359 Alta 7.8 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status
54.989 Cloud KVM 10.30.99.159 kvmdb0013 n/a CVE-2021-33643 Crítica 9.1 2025-10-04 n/a Não CVE TenableSc oVirt 4.3 Sim Obsolescência O oVirt 4.3 atingiu o Fim de Vida (EOL) em Maio de 2020 e não recebe mais patches de segurança oficiais gratuitos. O sistema está permanentemente vulnerável. Alterar status