Vulnerabilidades en Linux

17.279 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48713—perf/x86/intel/pt: Fix crash with stop filters in single-range modeEPSS 0.2%CVE-2024-44931—gpio: prevent potential speculation leaks in gpio_device_get_desc()EPSS 0.2%CVE-2024-45028—mmc: mmc_test: Fix NULL dereference on allocation failureEPSS 0.2%CVE-2021-47222HIGHnet: bridge: fix vlan tunnel dst refcnt when egressingEPSS 0.2%CVE-2023-52913HIGHdrm/i915: Fix potential context UAFsEPSS 0.2%CVE-2025-71236HIGHscsi: qla2xxx: Validate sp before freeing associated memoryEPSS 0.2%CVE-2023-52691HIGHdrm/amd/pm: fix a double-free in si_dpm_initEPSS 0.2%CVE-2021-46938—dm rq: fix double free of blk_mq_tag_set in dev remove after table load failsEPSS 0.2%CVE-2023-52679HIGHof: Fix double free in of_parse_phandle_with_args_mapEPSS 0.2%CVE-2021-47355—atm: nicstar: Fix possible use-after-free in nicstar_cleanup()EPSS 0.2%CVE-2024-47727HIGHx86/tdx: Fix "in-kernel MMIO" checkEPSS 0.2%CVE-2022-50007—xfrm: fix refcount leak in __xfrm_policy_check()EPSS 0.2%CVE-2024-41015HIGHocfs2: add bounds checking to ocfs2_check_dir_entry()EPSS 0.2%CVE-2021-47159HIGHnet: dsa: fix a crash if ->get_sset_count() failsEPSS 0.2%CVE-2024-50131HIGHtracing: Consider the NULL character when validating the event lengthEPSS 0.2%CVE-2022-50038—drm/meson: Fix refcount bugs in meson_vpu_has_available_connectors()EPSS 0.2%CVE-2024-47701HIGHext4: avoid OOB when system.data xattr changes underneath the filesystemEPSS 0.2%CVE-2024-41017HIGHjfs: don't walk off the end of ealistEPSS 0.2%CVE-2024-37356—tcp: Fix shift-out-of-bounds in dctcp_update_alpha().EPSS 0.2%CVE-2022-50215HIGHscsi: sg: Allow waiting for commands to complete on removed deviceEPSS 0.2%