Vulnerabilidades em Linux

16.673 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-40937CRITICALgve: Clear napi->skb before dev_kfree_skb_any()EPSS 0.7%CVE-2021-46999CRITICALsctp: do asoc update earlier in sctp_sf_do_dupcook_aEPSS 0.7%CVE-2024-26845HIGHscsi: target: core: Add TMF to tmr_list handlingEPSS 0.7%CVE-2025-37871HIGHnfsd: decrease sc_count directly if fail to queue dl_recallEPSS 0.7%CVE-2024-26851HIGHnetfilter: nf_conntrack_h323: Add protection for bmp length out of rangeEPSS 0.7%CVE-2021-47354HIGHdrm/sched: Avoid data corruptionsEPSS 0.7%CVE-2024-36916MEDIUMblk-iocost: avoid out of bounds shiftEPSS 0.7%CVE-2024-42152HIGHnvmet: fix a possible leak when destroy a ctrl during qp establishmentEPSS 0.7%CVE-2022-50666CRITICALRDMA/siw: Fix QP destroy to wait for all references dropped.EPSS 0.7%CVE-2024-40957HIGHseg6: fix parameter passing when calling NF_HOOK() in End.DX4 and End.DX6 behaviorsEPSS 0.7%CVE-2026-72065CRITICALnet: mana: Validate the packet length reported by the NICEPSS 0.7%CVE-2026-72192CRITICALntfs3: bound to_move in indx_insert_into_root before hdr_insert_headEPSS 0.7%CVE-2024-35853MEDIUMmlxsw: spectrum_acl_tcam: Fix memory leak during rehashEPSS 0.7%CVE-2026-72466CRITICALxprtrdma: Fix bcall rep leak and unbounded peekEPSS 0.7%CVE-2026-72069CRITICALlocking/rt: Fix the incorrect RCU protection in rt_spin_unlock()EPSS 0.7%CVE-2024-47696HIGHRDMA/iwcm: Fix WARNING:at_kernel/workqueue.c:#check_flush_dependencyEPSS 0.7%CVE-2023-52741CRITICALcifs: Fix use-after-free in rdata->read_into_pages()EPSS 0.7%CVE-2026-72323CRITICALipv4: igmp: Fix potential UAF in igmp_gq_start_timer()EPSS 0.7%CVE-2024-26877CRITICALcrypto: xilinx - call finalize with bh disabledEPSS 0.7%CVE-2026-72083CRITICALscsi: target: core: Fix iSCSI ISID use-after-free in REGISTER AND MOVEEPSS 0.7%