Vulnerabilidades en Linux

17.279 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49086—net: openvswitch: fix leak of nested actionsEPSS 0.3%CVE-2022-49137MEDIUMdrm/amd/amdgpu/amdgpu_cs: fix refcount leak of a dma_fence objEPSS 0.3%CVE-2024-27033—f2fs: fix to remove unnecessary f2fs_bug_on() to avoid panicEPSS 0.3%CVE-2022-49619MEDIUMnet: sfp: fix memory leak in sfp_probe()EPSS 0.3%CVE-2022-49190—kernel/resource: fix kfree() of bootmem memory againEPSS 0.3%CVE-2024-26706HIGHparisc: Fix random data corruption from exception handlerEPSS 0.3%CVE-2022-49652MEDIUMdmaengine: ti: Fix refcount leak in ti_dra7_xbar_route_allocateEPSS 0.3%CVE-2024-26660HIGHdrm/amd/display: Implement bounds check for stream encoder creation in DCN301EPSS 0.3%CVE-2024-46800HIGHsch/netem: fix use after free in netem_dequeueEPSS 0.3%CVE-2022-49679MEDIUMARM: Fix refcount leak in axxia_boot_secondaryEPSS 0.3%CVE-2022-49729MEDIUMnfc: nfcmrvl: Fix memory leak in nfcmrvl_play_deferredEPSS 0.3%CVE-2022-49649MEDIUMxen/netback: avoid entering xenvif_rx_next_skb() with an empty rx queueEPSS 0.3%CVE-2022-50821—SUNRPC: Don't leak netobj memory when gss_read_proxy_verf() failsEPSS 0.3%CVE-2023-52864HIGHplatform/x86: wmi: Fix opening of char deviceEPSS 0.3%CVE-2022-50079HIGHdrm/amd/display: Check correct bounds for stream encoder instances for DCN303EPSS 0.3%CVE-2022-49609MEDIUMpower/reset: arm-versatile: Fix refcount leak in versatile_reboot_probeEPSS 0.3%CVE-2022-50228—KVM: SVM: Don't BUG if userspace injects an interrupt with GIF=0EPSS 0.3%CVE-2024-26772HIGHext4: avoid allocating blocks from corrupted group in ext4_mb_find_by_goal()EPSS 0.3%CVE-2024-42259HIGHdrm/i915/gem: Fix Virtual Memory mapping boundaries calculationEPSS 0.3%CVE-2022-49650—dmaengine: qcom: bam_dma: fix runtime PM underflowEPSS 0.3%