Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
38.513 Cloud IAAS_APPLICATIONS 10.30.94.152 lois0002 212704 Curl 6.5 < 8.11.1 Information Disclosure (CVE-2024-11053) Média 3.2 2025-01-04 Sim n/a Vulnerabilidade TenableSc Não identificado Sim Impedido Versão de Debian legado, pendente atualização das aplicações para novas versões de sistemas operacionais por parte do time de dev cloud 17/02/2025, 11:44 Alterar status
38.517 Cloud IAAS_APPLICATIONS 10.30.94.155 chris0002 212704 Curl 6.5 < 8.11.1 Information Disclosure (CVE-2024-11053) Média 3.2 2025-01-04 Sim n/a Vulnerabilidade TenableSc Não identificado Sim Impedido Versão de Debian legado, pendente atualização das aplicações para novas versões de sistemas operacionais por parte do time de dev cloud 17/02/2025, 11:44 Alterar status
38.524 Cloud IAAS_APPLICATIONS 10.30.94.157 chris0001 212704 Curl 6.5 < 8.11.1 Information Disclosure (CVE-2024-11053) Média 3.2 2025-01-04 Sim n/a Vulnerabilidade TenableSc Não identificado Sim Impedido Versão de Debian legado, pendente atualização das aplicações para novas versões de sistemas operacionais por parte do time de dev cloud 17/02/2025, 11:44 Alterar status
38.529 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 213416 Photon OS 3.0: Postgresql13 PHSA-2024-3.0-0806 Alta 7.4 2025-01-04 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
38.530 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 213418 Photon OS 3.0: Glib PHSA-2024-3.0-0807 Crítica 6.7 2025-01-04 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
38.533 Cloud VPS 10.30.99.78 xoa0003 192685 Node.js Module node-tar < 6.2.1 DoS Média 3.6 2025-01-04 Sim n/a Vulnerabilidade TenableSc Debian 9 - 64 bits Sim Analisado IA Atualize o pacote node-tar para a versão 6.2.1 ou superior. Verifique se há pacotes backportados disponíveis para o Debian 9 que contenham a correção. Alterar status
38.552 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2023-22809 Alta 7.8 2025-01-04 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha no sudo (visudo) que pode permitir escalonamento de privilégios. A correção foi lançada antes do EOL. O sistema deve ser patchado imediatamente. Alterar status
38.553 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2022-46329 Alta 8.199.999.999.999.990 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-46329 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.83.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
38.554 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2024-33602 Alta 7.4 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-33602 é uma vulnerabilidade divulgada em 2024. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024 e, portanto, não recebeu um patch de segurança oficial gratuito para esta falha. O sistema está permanentemente vulnerável a esta e a todas as falhas de segurança subsequentes. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream. Alterar status
38.555 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2024-39689 Alta 7.5 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-39689 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. Alterar status
38.556 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2024-2961 Alta 7.3 2025-01-04 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-2961 é uma vulnerabilidade de Leitura Fora dos Limites (Out-of-Bounds Read) no componente PHP, que pode levar à Negação de Serviço (DoS). O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta CVE foi divulgada em 2024 (após o EOL), o sistema não receberá um patch de segurança oficial gratuito. A mitigação é, primariamente, descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream). Alterar status
38.557 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2023-42753 Alta 7.0 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-42753 é uma falha de Alta severidade (UAF no Kernel - LPE para root via NFSv4). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.108.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
38.558 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2022-37434 Crítica 9.800.000.000.000.000 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-37434 é uma falha de Alta severidade (Estouro de Buffer de Heap) na biblioteca zlib, com potencial para Execução de Código Arbitrário Remoto (RCE). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote zlib para a versão corrigida (via RHSA-2022:6463), pois a falha foi divulgada antes do EOL. Alterar status
38.559 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2022-42898 Alta 8.800.000.000.000.000 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha de LPE no Kernel. A correção foi lançada antes do EOL. O Kernel deve ser patchado imediatamente (seguido de reboot). Alterar status
38.560 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2023-38408 Crítica 9.800.000.000.000.000 2025-01-04 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-38408 é uma vulnerabilidade de Alta severidade no OpenSSH Agent (ssh-agent), que pode levar à Execução de Código Remoto (RCE) no lado do cliente se o encaminhamento de agente estiver ativo. O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote openssh para a versão corrigida pelo RHSA-2023:4382. Alterar status
38.561 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2023-0286 Alta 7.4 2025-01-04 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-0286 é uma falha crítica de Negação de Serviço (DoS) na biblioteca OpenSSL. A correção foi lançada em 2023, antes do EOL do CentOS 7 (Junho/2024). O sistema deve ser imediatamente patchado atualizando o pacote OpenSSL. Alterar status
38.562 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2023-4623 Alta 7.8 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Alterar status
38.563 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2023-32067 Alta 7.5 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha de Alta severidade (CVSS 7.8) de Escalonamento de Privilégios Local (LPE) no Kernel Linux (módulos do Netfilter). A correção foi lançada em 2023, antes do EOL. O Kernel deve ser patchado imediatamente (seguido de reboot). Alterar status
38.564 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2022-27635 Alta 8.199.999.999.999.990 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-27635 é uma falha de Alta severidade (Estouro de Buffer de Heap no Kernel - LPE para root via IPsec XFRM). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.62.1.el7 ou superior). Alterar status
38.565 Cloud DNS_RECURSIVO 191.252.190.203 itadnsreca0004 n/a CVE-2024-32487 Alta 8.6 2025-01-04 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-32487 é uma vulnerabilidade de Alta severidade (UAF na libarchive), que pode levar à Execução de Código Arbitrário. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream). Alterar status