Vulnerabilidades en Linux

17.280 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-26982—Squashfs: check the inode number is not the invalid value of zeroEPSS 0.3%CVE-2023-52494—bus: mhi: host: Add alignment check for event ring read pointerEPSS 0.3%CVE-2022-49341—bpf, arm64: Clear prog->jited_len along prog->jitedEPSS 0.3%CVE-2022-49691—erspan: do not assume transport header is always setEPSS 0.3%CVE-2024-41027—Fix userfaultfd_api to return EINVAL as expectedEPSS 0.3%CVE-2023-52495—soc: qcom: pmic_glink_altmode: fix port sanity checkEPSS 0.3%CVE-2022-49673—dm raid: fix KASAN warning in raid5_add_disksEPSS 0.3%CVE-2024-53063HIGHmedia: dvbdev: prevent the risk of out of memory accessEPSS 0.3%CVE-2024-42070—netfilter: nf_tables: fully validate NFT_DATA_VALUE on store to data registersEPSS 0.3%CVE-2024-27029HIGHdrm/amdgpu: fix mmhub client id out-of-bounds accessEPSS 0.3%CVE-2024-41050—cachefiles: cyclic allocation of msg_id to avoid reuseEPSS 0.3%CVE-2024-27036—cifs: Fix writeback data corruptionEPSS 0.3%CVE-2025-39942HIGHksmbd: smbdirect: verify remaining_data_length respects max_fragmented_recv_sizeEPSS 0.3%CVE-2024-27050HIGHlibbpf: Use OPTS_SET() macro in bpf_xdp_query()EPSS 0.3%CVE-2025-37756HIGHnet: tls: explicitly disallow disconnectEPSS 0.3%CVE-2024-40996—bpf: Avoid splat in pskb_pull_reasonEPSS 0.3%CVE-2024-26779HIGHwifi: mac80211: fix race condition on enabling fast-xmitEPSS 0.3%CVE-2021-47646HIGHRevert "Revert "block, bfq: honor already-setup queue merges""EPSS 0.3%CVE-2022-3637LOWLinux Kernel BlueZ jlink.c jlink_init denial of serviceEPSS 0.3%CVE-2022-49358MEDIUMnetfilter: nf_tables: memleak flow rule from commit pathEPSS 0.3%