Vulnerabilidades em Linux

17.280 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-27036—cifs: Fix writeback data corruptionEPSS 0.3%CVE-2022-49691—erspan: do not assume transport header is always setEPSS 0.3%CVE-2025-39982HIGHBluetooth: hci_event: Fix UAF in hci_acl_create_conn_syncEPSS 0.3%CVE-2024-53063HIGHmedia: dvbdev: prevent the risk of out of memory accessEPSS 0.3%CVE-2023-52495—soc: qcom: pmic_glink_altmode: fix port sanity checkEPSS 0.3%CVE-2022-49358MEDIUMnetfilter: nf_tables: memleak flow rule from commit pathEPSS 0.3%CVE-2024-41050—cachefiles: cyclic allocation of msg_id to avoid reuseEPSS 0.3%CVE-2025-71072HIGHshmem: fix recovery on rename failuresEPSS 0.3%CVE-2024-41027—Fix userfaultfd_api to return EINVAL as expectedEPSS 0.3%CVE-2025-37756HIGHnet: tls: explicitly disallow disconnectEPSS 0.3%CVE-2024-40996—bpf: Avoid splat in pskb_pull_reasonEPSS 0.3%CVE-2024-27050HIGHlibbpf: Use OPTS_SET() macro in bpf_xdp_query()EPSS 0.3%CVE-2025-39942HIGHksmbd: smbdirect: verify remaining_data_length respects max_fragmented_recv_sizeEPSS 0.3%CVE-2023-54164HIGHBluetooth: ISO: fix iso_conn related locking and validity issuesEPSS 0.3%CVE-2024-42070—netfilter: nf_tables: fully validate NFT_DATA_VALUE on store to data registersEPSS 0.3%CVE-2024-27029HIGHdrm/amdgpu: fix mmhub client id out-of-bounds accessEPSS 0.3%CVE-2024-26763HIGHdm-crypt: don't modify the data when using authenticated encryptionEPSS 0.3%CVE-2022-3637LOWLinux Kernel BlueZ jlink.c jlink_init denial of serviceEPSS 0.3%CVE-2022-49044—dm integrity: fix memory corruption when tag_size is less than digest sizeEPSS 0.3%CVE-2022-50185—drm/radeon: fix potential buffer overflow in ni_set_mc_special_registers()EPSS 0.3%