Vulnerabilidades em Linux

12.717 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49109ceph: fix inode reference leakage in ceph_get_snapdir()EPSS 0.2%CVE-2021-46974bpf: Fix masking negation logic upon negative dst registerEPSS 0.2%CVE-2023-52621bpf: Check rcu_read_lock_trace_held() before calling bpf map helpersEPSS 0.2%CVE-2024-46742smb/server: fix potential null-ptr-deref of lease_ctx_info in smb2_open()EPSS 0.2%CVE-2024-41022drm/amdgpu: Fix signedness bug in sdma_v4_0_process_trap_irq()EPSS 0.2%CVE-2024-26989arm64: hibernate: Fix level3 translation fault in swsusp_save()EPSS 0.2%CVE-2026-23414HIGHtls: Purge async_hold in tls_decrypt_async_wait()EPSS 0.2%CVE-2024-26747MEDIUMusb: roles: fix NULL pointer issue when put module's referenceEPSS 0.2%CVE-2022-48954s390/qeth: fix use-after-free in hsciEPSS 0.2%CVE-2023-52852f2fs: compress: fix to avoid use-after-free on dicEPSS 0.2%CVE-2021-47048spi: spi-zynqmp-gqspi: fix use-after-free in zynqmp_qspi_exec_opEPSS 0.2%CVE-2021-47578scsi: scsi_debug: Don't call kcalloc() if size arg is zeroEPSS 0.2%CVE-2021-47146mld: fix panic in mld_newpack()EPSS 0.2%CVE-2024-26588HIGHLoongArch: BPF: Prevent out-of-bounds memory accessEPSS 0.2%CVE-2022-48960net: hisilicon: Fix potential use-after-free in hix5hd2_rx()EPSS 0.2%CVE-2024-35868smb: client: fix potential UAF in cifs_stats_proc_write()EPSS 0.2%CVE-2023-52769wifi: ath12k: fix htt mlo-offset event lockingEPSS 0.2%CVE-2024-53072MEDIUMplatform/x86/amd/pmc: Detect when STB is not availableEPSS 0.2%CVE-2024-26774ext4: avoid dividing by 0 in mb_update_avg_fragment_size() when block bitmap corruptEPSS 0.2%CVE-2024-26611xsk: fix usage of multi-buffer BPF helpers for ZC XDPEPSS 0.2%