Vulnerabilidades em Fedora

87 resultados
Análise Vexday

O histórico de vulnerabilidades catalogadas para o Fedora compreende 87 CVEs, com taxa de exploração ativa abaixo da média geral do catálogo, sem nenhum registro no CISA KEV. Apesar disso, o escore EPSS de 0,9446 associado à CVE-2018-1111 indica probabilidade muito elevada de exploração para essa vulnerabilidade específica, o que merece atenção prioritária mesmo na ausência de confirmação formal de exploração ativa. O tipo de falha mais frequente é CWE-416 (use-after-free), categoria que historicamente favorece execução de código arbitrário e escalonamento de privilégios. A existência de pelo menos uma PoC pública reforça a necessidade de manter os sistemas atualizados, ainda que o volume de novas vulnerabilidades nos últimos 90 dias esteja zerado.

CVE-2023-4154HIGHSamba: ad dc password exposure to privileged users and rodcsEPSS 1.2%CVE-2023-4234HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_submit_report() functionEPSS 1.1%CVE-2023-1192MEDIUMUse-after-free in smb2_is_status_io_timeout()EPSS 1.1%CVE-2023-1194HIGHUse-after-free in parse_lease_state()EPSS 1.1%CVE-2023-1193MEDIUMUse-after-free in setup_async_work()EPSS 1.0%CVE-2023-3966HIGHOpenvswsitch: ovs-vswitch fails to recover after malformed geneve metadata packetEPSS 1.0%CVE-2023-4233HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the sms_decode_address_field() functionEPSS 1.0%CVE-2023-3153MEDIUMService monitor mac flow is not rate limitedEPSS 1.0%CVE-2023-4232HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_status_report() functionEPSS 0.9%CVE-2023-4235HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_deliver_report() functionEPSS 0.9%CVE-2023-3603LOWProcessing sftp server read may cause null dereferenceEPSS 0.9%CVE-2023-3748LOWInifinite loop in babld message parsing may cause dosEPSS 0.8%CVE-2023-29499MEDIUMGvariant offset table entry size is not checked in is_normal()EPSS 0.8%CVE-2022-4132MEDIUMMemory leak on tls connectionsEPSS 0.7%CVE-2023-7090MEDIUMSudo: improper handling of ipa_hostname leads to privilege mismanagementEPSS 0.7%CVE-2023-5349MEDIUMDraw while calling getdrawinfo()EPSS 0.7%CVE-2023-1672MEDIUMRace condition exists in the key generation and rotation functionalityEPSS 0.6%CVE-2023-6258HIGHPkcs11-provider: side-channel proofing pkcs#1 1.5 pathsEPSS 0.6%CVE-2023-2908MEDIUMLibtiff: null pointer dereference in tif_dir.cEPSS 0.5%CVE-2023-4156MEDIUMHeap out of bound read in builtin.cEPSS 0.4%