Vulnerabilidades em Linux

17.280 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38287HIGHIB/cm: Drop lockdep assert and WARN when freeing old msgEPSS 0.3%CVE-2024-53057HIGHnet/sched: stop qdisc_tree_reduce_backlog on TC_H_ROOTEPSS 0.3%CVE-2022-49509—media: i2c: max9286: fix kernel oops when removing moduleEPSS 0.3%CVE-2024-41023—sched/deadline: Fix task_struct reference leakEPSS 0.3%CVE-2025-39851HIGHvxlan: Fix NPD when refreshing an FDB entry with a nexthop objectEPSS 0.3%CVE-2024-36968HIGHBluetooth: L2CAP: Fix div-by-zero in l2cap_le_flowctl_init()EPSS 0.3%CVE-2025-68818HIGHscsi: Revert "scsi: qla2xxx: Perform lockless command completion in abort path"EPSS 0.3%CVE-2024-26927HIGHASoC: SOF: Add some bounds checking to firmware dataEPSS 0.3%CVE-2024-40973—media: mtk-vcodec: potential null pointer deference in SCPEPSS 0.3%CVE-2025-40043HIGHnet: nfc: nci: Add parameter validation for packet dataEPSS 0.3%CVE-2023-54129HIGHocteontx2-af: Add validation for lmac typeEPSS 0.3%CVE-2021-47634HIGHubi: Fix race condition between ctrl_cdev_ioctl and ubi_cdev_ioctlEPSS 0.3%CVE-2023-52470—drm/radeon: check the alloc_workqueue return value in radeon_crtc_init()EPSS 0.3%CVE-2024-40963—mips: bmips: BCM6358: make sure CBR is correctly setEPSS 0.3%CVE-2024-41041HIGHudp: Set SOCK_RCU_FREE earlier in udp_lib_get_port().EPSS 0.3%CVE-2024-46743HIGHof/irq: Prevent device address out-of-bounds read in interrupt map walkEPSS 0.3%CVE-2024-40927—xhci: Handle TD clearing for multiple streams caseEPSS 0.3%CVE-2022-48802—fs/proc: task_mmu.c: don't read mapcount for migration entryEPSS 0.3%CVE-2022-49478HIGHmedia: pvrusb2: fix array-index-out-of-bounds in pvr2_i2c_core_initEPSS 0.3%CVE-2022-3595LOWLinux Kernel CIFS sess.c sess_free_buffer double freeEPSS 0.3%