Vulnerabilidades em Canonical Ltd.
51 resultadosO portfólio de vulnerabilidades da Canonical Ltd. apresenta um perfil de risco relativamente contido no momento: das 51 CVEs catalogadas, nenhuma figura no catálogo de exploração ativa da CISA (KEV), taxa que se mantém abaixo da média geral do catálogo. A ausência de provas de conceito públicas e de novas vulnerabilidades nos últimos 90 dias reforça um cenário de pressão ofensiva reduzida. Ainda assim, as 4 falhas de severidade crítica merecem atenção contínua, incluindo CVE-2023-1523, atualmente a mais perigosa do conjunto, com EPSS de 0,0145. O tipo de falha mais recorrente é CWE-276 (permissões padrão incorretas), o que sugere que revisões de configuração e controles de privilégio mínimo devem integrar as práticas de hardening para os produtos deste vendor.