Vulnerabilidades em Linux

17.280 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2021-47145—btrfs: do not BUG_ON in link_to_fixup_dirEPSS 0.3%CVE-2022-49490—drm/msm/mdp5: Return error code in mdp5_pipe_release when deadlock is detectedEPSS 0.3%CVE-2022-49066—veth: Ensure eth header is in skb's linear partEPSS 0.3%CVE-2022-49151—can: mcba_usb: properly check endpoint typeEPSS 0.3%CVE-2022-49429—RDMA/hfi1: Prevent panic when SDMA is disabledEPSS 0.3%CVE-2023-52760HIGHgfs2: Fix slab-use-after-free in gfs2_qd_deallocEPSS 0.3%CVE-2025-38575—ksmbd: use aead_request_free to match aead_request_allocEPSS 0.3%CVE-2023-52667HIGHnet/mlx5e: fix a potential double-free in fs_any_create_groupsEPSS 0.3%CVE-2022-49248—ALSA: firewire-lib: fix uninitialized flag for AV/C deferred transactionEPSS 0.3%CVE-2024-40958HIGHnetns: Make get_net_ns() handle zero refcount netEPSS 0.3%CVE-2022-49259—block: don't delete queue kobject before its childrenEPSS 0.3%CVE-2022-49396—phy: qcom-qmp: fix reset-controller leak on probe errorsEPSS 0.3%CVE-2022-49180—LSM: general protection fault in legacy_parse_paramEPSS 0.3%CVE-2022-49263—brcmfmac: pcie: Release firmwares in the brcmf_pcie_setup error pathEPSS 0.3%CVE-2022-49397—phy: qcom-qmp: fix struct clk leak on probe errorsEPSS 0.3%CVE-2022-49661—can: gs_usb: gs_usb_open/close(): fix memory leakEPSS 0.3%CVE-2022-49498MEDIUMALSA: pcm: Check for null pointer of pointer substream before dereferencing itEPSS 0.3%CVE-2022-49367MEDIUMnet: dsa: mv88e6xxx: Fix refcount leak in mv88e6xxx_mdios_registerEPSS 0.3%CVE-2022-49431—powerpc/iommu: Add missing of_node_put in iommu_init_early_dartEPSS 0.3%CVE-2022-49189—clk: qcom: clk-rcg2: Update logic to calculate D value for RCGEPSS 0.3%