Vulnerabilidades em Linux

12.713 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48864vdpa/mlx5: add validation for VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET commandEPSS 0.2%CVE-2021-47391RDMA/cma: Ensure rdma_addr_cancel() happens before issuing more requestsEPSS 0.2%CVE-2024-46781nilfs2: fix missing cleanup on rollforward recovery errorEPSS 0.2%CVE-2021-47061KVM: Destroy I/O bus devices on unregister failure _after_ sync'ing SRCUEPSS 0.2%CVE-2025-21780HIGHdrm/amdgpu: avoid buffer overflow attach in smu_sys_set_pp_table()EPSS 0.2%CVE-2023-52859perf: hisi: Fix use-after-free when register pmu failsEPSS 0.2%CVE-2021-47432MEDIUMlib/generic-radix-tree.c: Don't overflow in peek()EPSS 0.2%CVE-2026-43249HIGH9p/xen: protect xen_9pfs_front_free against concurrent callsEPSS 0.2%CVE-2024-35861smb: client: fix potential UAF in cifs_signal_cifsd_for_reconnect()EPSS 0.2%CVE-2024-26677rxrpc: Fix delayed ACKs to not set the reference serial numberEPSS 0.2%CVE-2021-46915netfilter: nft_limit: avoid possible divide error in nft_limit_initEPSS 0.2%CVE-2024-38543lib/test_hmm.c: handle src_pfns and dst_pfns allocation failureEPSS 0.2%CVE-2023-52888media: mediatek: vcodec: Only free buffer VA that is not NULLEPSS 0.2%CVE-2024-36926MEDIUMpowerpc/pseries/iommu: LPAR panics during boot up with a frozen PEEPSS 0.2%CVE-2022-48878Bluetooth: hci_qca: Fix driver shutdown on closed serdevEPSS 0.2%CVE-2022-49622HIGHnetfilter: nf_tables: avoid skb access on nf_stolenEPSS 0.2%CVE-2021-46978HIGHKVM: nVMX: Always make an attempt to map eVMCS after migrationEPSS 0.2%CVE-2024-35863smb: client: fix potential UAF in is_valid_oplock_break()EPSS 0.2%CVE-2024-50154HIGHtcp/dccp: Don't use timer_pending() in reqsk_queue_unlink().EPSS 0.2%CVE-2024-42110net: ntb_netdev: Move ntb_netdev_rx_handler() to call netif_rx() from __netif_rx()EPSS 0.2%