Vulnerabilidades en Linux

17.279 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49247—media: stk1160: If start stream fails, return buffers with VB2_BUF_STATE_QUEUEDEPSS 0.3%CVE-2023-52760HIGHgfs2: Fix slab-use-after-free in gfs2_qd_deallocEPSS 0.3%CVE-2022-49467MEDIUMdrm: msm: fix possible memory leak in mdp5_crtc_cursor_set()EPSS 0.3%CVE-2022-49397—phy: qcom-qmp: fix struct clk leak on probe errorsEPSS 0.3%CVE-2022-49431—powerpc/iommu: Add missing of_node_put in iommu_init_early_dartEPSS 0.3%CVE-2024-40958HIGHnetns: Make get_net_ns() handle zero refcount netEPSS 0.3%CVE-2022-49209MEDIUMbpf, sockmap: Fix memleak in tcp_bpf_sendmsg while sk msg is fullEPSS 0.3%CVE-2022-49189—clk: qcom: clk-rcg2: Update logic to calculate D value for RCGEPSS 0.3%CVE-2024-49966HIGHocfs2: cancel dqi_sync_work before freeing oinfoEPSS 0.3%CVE-2022-49396—phy: qcom-qmp: fix reset-controller leak on probe errorsEPSS 0.3%CVE-2022-49498MEDIUMALSA: pcm: Check for null pointer of pointer substream before dereferencing itEPSS 0.3%CVE-2022-49212MEDIUMmtd: rawnand: atmel: fix refcount issue in atmel_nand_controller_initEPSS 0.3%CVE-2021-47338HIGHfbmem: Do not delete the mode that is still in useEPSS 0.3%CVE-2024-26937—drm/i915/gt: Reset queue_priority_hint on parkingEPSS 0.3%CVE-2024-40956HIGHdmaengine: idxd: Fix possible Use-After-Free in irq_process_work_listEPSS 0.3%CVE-2022-50350CRITICALscsi: target: iscsi: Fix a race condition between login_work and the login threadEPSS 0.3%CVE-2022-49485MEDIUMdrm/v3d: Fix null pointer dereference of pointer perfmonEPSS 0.3%CVE-2022-49721—arm64: ftrace: consistently handle PLTs.EPSS 0.3%CVE-2022-49281—cifs: fix handlecache and multiuserEPSS 0.3%CVE-2022-49521—scsi: lpfc: Fix resource leak in lpfc_sli4_send_seq_to_ulp()EPSS 0.3%