Vulnerabilidades em openSUSE

81 resultados
Análise Vexday

O histórico de vulnerabilidades do openSUSE soma 76 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo — nenhuma entrada confirmada no CISA KEV e ausência total de provas de conceito públicas conhecidas, o que indica um perfil de risco contido no momento. A falha mais comum é do tipo CWE-59 (improper link resolution before file access, ou "link following"), sugerindo atenção a controles de acesso em operações com sistema de arquivos. A CVE mais relevante no radar atual é CVE-2023-22643, com escore EPSS de 0,0245, valor que reflete probabilidade de exploração relativamente baixa em curto prazo, mas que ainda justifica acompanhamento dado ser a única ocorrência de severidade crítica no conjunto. A ausência de novas vulnerabilidades nos últimos 90 dias reforça a estabilidade recente, embora não dispense monitoramento contínuo do CWE-59, que pode representar vetores de escalonamento de privilégios em ambientes Linux.

CVE-2021-36777HIGHlogin-proxy sends password to attacker-provided domainEPSS 0.9%CVE-2020-8020MEDIUMPersistent XSS in markdown parser used by obs-serverEPSS 0.9%CVE-2014-0594HIGHCSRF protection incorrectly disabledEPSS 0.8%CVE-2018-12466MEDIUMopenbuildservice allowed deleting packages via project linksEPSS 0.8%CVE-2020-8031MEDIUMobs: Stored XSSEPSS 0.7%CVE-2019-3698MEDIUMnagios cron job allows privilege escalation from user nagios to rootEPSS 0.7%CVE-2018-12467MEDIUMdelete package via link exploit in open buildserviceEPSS 0.6%CVE-2023-22652LOWStack buffer overflow in "read_file" functionEPSS 0.6%CVE-2018-12475MEDIUMobs-service-download_files allows downloading from localhost or intranet hostsEPSS 0.6%CVE-2023-32181LOWStack buffer overflow in "econf_writeFile" functionEPSS 0.6%CVE-2020-8015HIGHLocal privilege escalation in exim package from user mail to rootEPSS 0.5%CVE-2020-8019HIGHsyslog-ng: Local privilege escalation from new to root in %postEPSS 0.5%CVE-2019-3691HIGHLocal privilege escalation from user munge to rootEPSS 0.5%CVE-2019-3697HIGHLocal privilege escalation from user gnump3d to rootEPSS 0.5%CVE-2022-21948MEDIUMpaste: XSS on the image upload functionEPSS 0.5%CVE-2019-3692HIGHLocal privilege escalation from user news to root in the packaging of innEPSS 0.5%CVE-2020-8014HIGHkopano-python-services: Local privilege escalation from kopano to root in kopano-spamd subpackageEPSS 0.5%CVE-2020-8024MEDIUMProblematic permissions in hylafax+ packaging allow escalation from uucp to other usersEPSS 0.5%CVE-2019-18898HIGHtrousers: Local privilege escalation from tss to rootEPSS 0.5%CVE-2019-3695HIGHpcp: Local privilege escalation from user pcp to rootEPSS 0.5%