Vulnerabilidades en Linux

12.680 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-56672HIGHblk-cgroup: Fix UAF in blkcg_unpin_online()EPSS 0.3%CVE-2026-31779HIGHwifi: iwlwifi: mvm: fix potential out-of-bounds read in iwl_mvm_nd_match_info_handler()EPSS 0.3%CVE-2021-47145btrfs: do not BUG_ON in link_to_fixup_dirEPSS 0.3%CVE-2022-49326MEDIUMrtl818x: Prevent using not initialized queuesEPSS 0.3%CVE-2023-52675powerpc/imc-pmu: Add a null pointer check in update_events_in_group()EPSS 0.3%CVE-2024-49960ext4: fix timer use-after-free on failed mountEPSS 0.3%CVE-2024-26889MEDIUMBluetooth: hci_core: Fix possible buffer overflowEPSS 0.3%CVE-2022-48948usb: gadget: uvc: Prevent buffer overflow in setup handlerEPSS 0.3%CVE-2023-52612crypto: scomp - fix req->dst buffer overflowEPSS 0.3%CVE-2026-23148HIGHnvmet: fix race in nvmet_bio_done() leading to NULL pointer dereferenceEPSS 0.3%CVE-2025-38089sunrpc: handle SVC_GARBAGE during svc auth processing as auth errorEPSS 0.3%CVE-2024-40998ext4: fix uninitialized ratelimit_state->lock access in __ext4_fill_super()EPSS 0.3%CVE-2024-41001io_uring/sqpoll: work around a potential audit memory leakEPSS 0.3%CVE-2024-26981nilfs2: fix OOB in nilfs_set_de_typeEPSS 0.3%CVE-2025-21647sched: sch_cake: add bounds checks to host bulk flow fairness countsEPSS 0.3%CVE-2022-48821misc: fastrpc: avoid double fput() on failed usercopyEPSS 0.3%CVE-2024-27013tun: limit printing rate when illegal packet received by tun devEPSS 0.3%CVE-2022-49691erspan: do not assume transport header is always setEPSS 0.3%CVE-2024-50269HIGHusb: musb: sunxi: Fix accessing an released usb phyEPSS 0.3%CVE-2022-49611x86/speculation: Fill RSB on vmexit for IBRSEPSS 0.3%