Vulnerabilidades en Linux

17.280 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-68315CRITICALf2fs: fix to detect potential corrupted nid in free_nid_listEPSS 0.4%CVE-2023-6610HIGHKernel: oob access in smb2_dump_detailEPSS 0.4%CVE-2025-68741CRITICALscsi: qla2xxx: Fix improper freeing of purex itemEPSS 0.4%CVE-2023-54085HIGHmptcp: fix NULL pointer dereference on fastopen early fallbackEPSS 0.4%CVE-2022-3545MEDIUMLinux Kernel IPsec nfp_cppcore.c area_cache_get use after freeEPSS 0.4%CVE-2025-21629HIGHnet: reenable NETIF_F_IPV6_CSUM offload for BIG TCP packetsEPSS 0.4%CVE-2026-53071HIGHBluetooth: l2cap: Add missing chan lock in l2cap_ecred_reconf_rspEPSS 0.4%CVE-2023-2236HIGHUse-after-free in Linux kernel's Performance Events subsystemEPSS 0.4%CVE-2026-64067CRITICALnetfs: Fix missing barriers when accessing stream->subrequests locklesslyEPSS 0.4%CVE-2022-50401CRITICALnfsd: under NFSv4.1, fix double svc_xprt_put on rpc_create failureEPSS 0.4%CVE-2025-21855HIGHibmvnic: Don't reference skb after sending to VIOSEPSS 0.4%CVE-2025-38124HIGHnet: fix udp gso skb_segment after pull from frag_listEPSS 0.4%CVE-2026-43125CRITICALdlm: validate length in dlm_search_rsb_treeEPSS 0.4%CVE-2026-31539HIGHsmb: smbdirect: introduce smbdirect_socket.recv_io.credits.availableEPSS 0.4%CVE-2026-93830HIGHnet: stmmac: xgmac2: disable RBUE in default RX interrupt maskEPSS 0.4%CVE-2025-40176CRITICALtls: wait for pending async decryptions if tls_strp_msg_hold failsEPSS 0.4%CVE-2026-97417HIGHnetfilter: nf_conntrack: use get_unaligned_be32() in tcp_sack()EPSS 0.4%CVE-2022-50483HIGHnet: enetc: avoid buffer leaks on xdp_do_redirect() failureEPSS 0.4%CVE-2022-3635MEDIUMLinux Kernel IPsec idt77252.c tst_timer use after freeEPSS 0.4%CVE-2026-53284HIGHbtrfs: only release the dirty pages io tree after successful writesEPSS 0.4%