Vulnerabilidades en Linux

12.717 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2021-47601tee: amdtee: fix an IS_ERR() vs NULL bugEPSS 0.2%CVE-2024-43871devres: Fix memory leakage caused by driver API devm_free_percpu()EPSS 0.2%CVE-2024-49992drm/stm: Avoid use-after-free issues with crtc and planeEPSS 0.2%CVE-2024-42110net: ntb_netdev: Move ntb_netdev_rx_handler() to call netif_rx() from __netif_rx()EPSS 0.2%CVE-2024-50171MEDIUMnet: systemport: fix potential memory leak in bcm_sysport_xmit()EPSS 0.2%CVE-2024-43817net: missing check virtioEPSS 0.2%CVE-2024-26957s390/zcrypt: fix reference counting on zcrypt card objectsEPSS 0.2%CVE-2021-47100ipmi: Fix UAF when uninstall ipmi_si and ipmi_msghandler moduleEPSS 0.2%CVE-2023-52781usb: config: fix iteration issue in 'usb_get_bos_descriptor()'EPSS 0.2%CVE-2024-46719usb: typec: ucsi: Fix null pointer dereference in traceEPSS 0.2%CVE-2024-53070MEDIUMusb: dwc3: fix fault at system suspend if device was already runtime suspendedEPSS 0.2%CVE-2024-42100clk: sunxi-ng: common: Don't call hw_to_ccu_common on hw without commonEPSS 0.2%CVE-2021-47037ASoC: q6afe-clocks: fix reprobing of the driverEPSS 0.2%CVE-2024-36281net/mlx5: Use mlx5_ipsec_rx_status_destroy to correctly delete status rulesEPSS 0.2%CVE-2025-22056HIGHnetfilter: nft_tunnel: fix geneve_opt type confusion additionEPSS 0.2%CVE-2024-57929dm array: fix releasing a faulty array block twice in dm_array_cursor_endEPSS 0.2%CVE-2021-47645MEDIUMmedia: staging: media: zoran: calculate the right buffer number for zoran_reap_stat_comEPSS 0.2%CVE-2022-50664media: dvb-frontends: fix leak of memory fwEPSS 0.2%CVE-2021-47362drm/amd/pm: Update intermediate power state for SIEPSS 0.2%CVE-2022-48795parisc: Fix data TLB miss in sba_unmap_sgEPSS 0.2%