Vulnerabilidades
CVE (Common Vulnerabilities and Exposures)
Também conhecido como: Identificador CVE, Registo CVE
Definição
Catálogo público que atribui um identificador único a cada vulnerabilidade divulgada para que possa ser referenciada de forma inequívoca em toda a indústria.
Exemplos
- CVE-2014-0160 (Heartbleed): overflow de leitura no heartbeat do OpenSSL.
- CVE-2021-44228 (Log4Shell): execução remota de código via JNDI no Log4j.
Termos relacionados
Vulnerabilidade
Fraqueza em um sistema, aplicação ou processo que um atacante pode explorar para comprometer confidencialidade, integridade ou disponibilidade.
CWE (Common Weakness Enumeration)
Taxonomia comunitária de tipos de fraquezas de software e hardware — as classes de defeito que originam vulnerabilidades.
CVSS (Common Vulnerability Scoring System)
Estrutura aberta, mantida pelo FIRST, que produz uma pontuação de gravidade de 0–10 para uma vulnerabilidade com base nas suas características de exploração e impacto.
EPSS (Exploit Prediction Scoring System)
Modelo orientado por dados, mantido pelo FIRST, que estima a probabilidade de uma CVE ser explorada em ambiente real nos próximos 30 dias.
Vulnerabilidade explorada conhecida (KEV)
CVE que a CISA dos EUA confirma estar ativamente a ser explorada e adiciona ao seu catálogo público KEV, acionando prazos de remediação para agências federais.
CVE Numbering Authority (CNA)
CVE Numbering Authority (CNA) — definition coming soon.