Vulnerabilidades en Linux

17.279 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2021-47006MEDIUMARM: 9064/1: hw_breakpoint: Do not directly check the event's overflow_handler hookEPSS 0.3%CVE-2025-40016—media: uvcvideo: Mark invalid entities with id UVC_INVALID_ENTITY_IDEPSS 0.3%CVE-2024-26737HIGHbpf: Fix racing between bpf_timer_cancel_and_free and bpf_timer_cancelEPSS 0.3%CVE-2024-38559MEDIUMscsi: qedf: Ensure the copied buf is NUL terminatedEPSS 0.3%CVE-2022-49109—ceph: fix inode reference leakage in ceph_get_snapdir()EPSS 0.3%CVE-2024-26883HIGHbpf: Fix stackmap overflow check on 32-bit archesEPSS 0.3%CVE-2022-49097—NFS: Avoid writeback threads getting stuck in mempool_alloc()EPSS 0.3%CVE-2021-47648MEDIUMgpu: host1x: Fix a memory leak in 'host1x_remove()'EPSS 0.3%CVE-2023-52904—ALSA: usb-audio: Fix possible NULL pointer dereference in snd_usb_pcm_has_fixed_rate()EPSS 0.3%CVE-2021-47341HIGHKVM: mmio: Fix use-after-free Read in kvm_vm_ioctl_unregister_coalesced_mmioEPSS 0.3%CVE-2024-26752—l2tp: pass correct message length to ip6_append_dataEPSS 0.3%CVE-2021-47639HIGHKVM: x86/mmu: Zap _all_ roots when unmapping gfn range in TDP MMUEPSS 0.3%CVE-2026-63831HIGHmac802154: llsec: add skb_cow_data() before in-place cryptoEPSS 0.3%CVE-2022-48949—igb: Initialize mailbox message for VF resetEPSS 0.3%CVE-2022-48950HIGHperf: Fix perf_pending_task() UaFEPSS 0.3%CVE-2024-38545HIGHRDMA/hns: Fix UAF for cq async eventEPSS 0.3%CVE-2024-50134—drm/vboxvideo: Replace fake VLA at end of vbva_mouse_pointer_shape with real VLAEPSS 0.3%CVE-2021-47505HIGHaio: fix use-after-free due to missing POLLFREE handlingEPSS 0.3%CVE-2024-38546—drm: vc4: Fix possible null pointer dereferenceEPSS 0.3%CVE-2022-50022HIGHdrivers:md:fix a potential use-after-free bugEPSS 0.3%