Vulnerabilidades em Linux

12.717 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-52880tty: n_gsm: require CAP_NET_ADMIN to attach N_GSM0710 ldiscEPSS 0.2%CVE-2022-48840iavf: Fix hang during reboot/shutdownEPSS 0.2%CVE-2021-47514devlink: fix netns refcount leak in devlink_nl_cmd_reload()EPSS 0.2%CVE-2024-42136cdrom: rearrange last_media_change check to avoid unintentional overflowEPSS 0.2%CVE-2022-48711MEDIUMtipc: improve size validations for received domain recordsEPSS 0.2%CVE-2021-46963scsi: qla2xxx: Fix crash in qla2xxx_mqueuecommand()EPSS 0.2%CVE-2024-56600HIGHnet: inet6: do not leave a dangling sk pointer in inet6_create()EPSS 0.2%CVE-2024-26760scsi: target: pscsi: Fix bio_put() for error caseEPSS 0.2%CVE-2024-45001net: mana: Fix RX buf alloc_size alignment and atomic op panicEPSS 0.2%CVE-2023-52694drm/bridge: tpd12s015: Drop buggy __exit annotation for remove functionEPSS 0.2%CVE-2023-52815drm/amdgpu/vkms: fix a possible null pointer dereferenceEPSS 0.2%CVE-2021-47005PCI: endpoint: Fix NULL pointer dereference for ->get_features()EPSS 0.2%CVE-2021-47351ubifs: Fix races between xattr_{set|get} and listxattr operationsEPSS 0.2%CVE-2024-26653usb: misc: ljca: Fix double free in error handling pathEPSS 0.2%CVE-2021-47250net: ipv4: fix memory leak in netlbl_cipsov4_add_stdEPSS 0.2%CVE-2021-47260NFS: Fix a potential NULL dereference in nfs_get_client()EPSS 0.2%CVE-2022-48744net/mlx5e: Avoid field-overflowing memcpy()EPSS 0.2%CVE-2021-47276ftrace: Do not blindly read the ip address in ftrace_bug()EPSS 0.2%CVE-2021-47238MEDIUMnet: ipv4: fix memory leak in ip_mc_add1_srcEPSS 0.2%CVE-2023-52910iommu/iova: Fix alloc iova overflows issueEPSS 0.2%