Vulnerabilidades em Linux

12.713 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-38543lib/test_hmm.c: handle src_pfns and dst_pfns allocation failureEPSS 0.2%CVE-2025-21780HIGHdrm/amdgpu: avoid buffer overflow attach in smu_sys_set_pp_table()EPSS 0.2%CVE-2021-47557net/sched: sch_ets: don't peek at classes beyond 'nbands'EPSS 0.2%CVE-2024-46781nilfs2: fix missing cleanup on rollforward recovery errorEPSS 0.2%CVE-2023-52888media: mediatek: vcodec: Only free buffer VA that is not NULLEPSS 0.2%CVE-2021-47171net: usb: fix memory leak in smsc75xx_bindEPSS 0.2%CVE-2024-50154HIGHtcp/dccp: Don't use timer_pending() in reqsk_queue_unlink().EPSS 0.2%CVE-2026-43048HIGHHID: core: Mitigate potential OOB by removing bogus memset()EPSS 0.2%CVE-2022-48878Bluetooth: hci_qca: Fix driver shutdown on closed serdevEPSS 0.2%CVE-2022-48893drm/i915/gt: Cleanup partial engine discovery failuresEPSS 0.2%CVE-2021-47501i40e: Fix NULL pointer dereference in i40e_dbg_dump_descEPSS 0.2%CVE-2022-48864vdpa/mlx5: add validation for VIRTIO_NET_CTRL_MQ_VQ_PAIRS_SET commandEPSS 0.2%CVE-2021-47576scsi: scsi_debug: Sanity check block descriptor length in resp_mode_select()EPSS 0.2%CVE-2022-49622HIGHnetfilter: nf_tables: avoid skb access on nf_stolenEPSS 0.2%CVE-2024-42110net: ntb_netdev: Move ntb_netdev_rx_handler() to call netif_rx() from __netif_rx()EPSS 0.2%CVE-2026-43249HIGH9p/xen: protect xen_9pfs_front_free against concurrent callsEPSS 0.2%CVE-2023-52795vhost-vdpa: fix use after free in vhost_vdpa_probe()EPSS 0.2%CVE-2023-52750arm64: Restrict CPU_BIG_ENDIAN to GNU as or LLVM IAS 15.x or newerEPSS 0.2%CVE-2021-47511MEDIUMALSA: pcm: oss: Fix negative period/buffer sizesEPSS 0.2%CVE-2023-52621bpf: Check rcu_read_lock_trace_held() before calling bpf map helpersEPSS 0.2%