Vulnerabilidades em Linux

17.280 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-1281HIGHUAF in Linux kernel's tcindex (traffic control index filter) implementationEPSS 0.3%CVE-2025-37872—net: txgbe: fix memory leak in txgbe_probe() error pathEPSS 0.3%CVE-2025-37785HIGHext4: fix OOB read when checking dotdot dirEPSS 0.3%CVE-2024-40970HIGHAvoid hw_desc array overrun in dw-axi-dmacEPSS 0.3%CVE-2024-49953—net/mlx5e: Fix crash caused by calling __xfrm_state_delete() twiceEPSS 0.3%CVE-2024-53149—usb: typec: ucsi: glink: fix off-by-one in connector_statusEPSS 0.3%CVE-2022-49059HIGHnfc: nci: add flush_workqueue to prevent uafEPSS 0.3%CVE-2022-49636—vlan: fix memory leak in vlan_newlink()EPSS 0.3%CVE-2025-37885HIGHKVM: x86: Reset IRTE to host control if *new* route isn't postableEPSS 0.3%CVE-2024-46713HIGHperf/aux: Fix AUX buffer serializationEPSS 0.3%CVE-2024-40974HIGHpowerpc/pseries: Enforce hcall result buffer validity and sizeEPSS 0.3%CVE-2023-52436HIGHf2fs: explicitly null-terminate the xattr listEPSS 0.3%CVE-2024-41000—block/ioctl: prefer different overflow checkEPSS 0.3%CVE-2022-50779—orangefs: Fix kmemleak in orangefs_prepare_debugfs_help_string()EPSS 0.3%CVE-2023-54286HIGHwifi: iwlwifi: dvm: Fix memcpy: detected field-spanning write backtraceEPSS 0.3%CVE-2025-38246CRITICALbnxt: properly flush XDP redirect listsEPSS 0.3%CVE-2024-39509—HID: core: remove unnecessary WARN_ON() in implement()EPSS 0.3%CVE-2025-40141HIGHBluetooth: ISO: Fix possible UAF on iso_conn_freeEPSS 0.3%CVE-2022-48782HIGHmctp: fix use after freeEPSS 0.3%CVE-2024-26630HIGHmm: cachestat: fix folio read-after-free in cache walkEPSS 0.3%