Vulnerabilidades en Linux

16.907 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43139HIGHxfrm6: fix uninitialized saddr in xfrm6_get_saddr()EPSS 0.5%CVE-2026-68433HIGHlibceph: bound get_version reply decode to front lenEPSS 0.5%CVE-2024-47682HIGHscsi: sd: Fix off-by-one error in sd_read_block_characteristics()EPSS 0.5%CVE-2022-48629HIGHcrypto: qcom-rng - ensure buffer for generate is completely filledEPSS 0.5%CVE-2023-54292CRITICALRDMA/irdma: Fix data race on CQP request doneEPSS 0.5%CVE-2025-68775CRITICALnet/handshake: duplicate handshake cancellations leak socketEPSS 0.5%CVE-2024-50251—netfilter: nft_payload: sanitize offset and length before calling skb_checksum()EPSS 0.5%CVE-2026-89682HIGHnfsd: fix fcache_disposal UAF by inlining dispose state into nfsd_netEPSS 0.5%CVE-2024-40999CRITICALnet: ena: Add validation for completion descriptors consistencyEPSS 0.5%CVE-2023-53006CRITICALcifs: Fix oops due to uncleared server->smbd_conn in reconnectEPSS 0.5%CVE-2024-41066HIGHibmvnic: Add tx check to prevent skb leakEPSS 0.5%CVE-2023-54269CRITICALSUNRPC: double free xprt_ctxt while still in useEPSS 0.5%CVE-2026-31712HIGHksmbd: require minimum ACE size in smb_check_perm_dacl()EPSS 0.5%CVE-2025-22088CRITICALRDMA/erdma: Prevent use-after-free in erdma_accept_newconn()EPSS 0.5%CVE-2023-54203CRITICALksmbd: fix slab-out-of-bounds in init_smb2_rsp_hdrEPSS 0.5%CVE-2024-46695CRITICALselinux,smack: don't bypass permissions check in inode_setsecctx hookEPSS 0.5%CVE-2024-56779CRITICALnfsd: fix nfs4_openowner leak when concurrent nfsd4_open occurEPSS 0.5%CVE-2021-47036CRITICALudp: skip L4 aggregation for UDP tunnel packetsEPSS 0.5%CVE-2026-63976HIGHBluetooth: l2cap: clear chan->ident on ECRED reconfiguration successEPSS 0.5%CVE-2025-68359CRITICALbtrfs: fix double free of qgroup record after failure to add delayed ref headEPSS 0.5%