Vulnerabilidades em Linux

17.280 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-56770MEDIUMnet/sched: netem: account for backlog updates from child qdiscEPSS 0.3%CVE-2021-47383HIGHtty: Fix out-of-bound vmalloc access in imageblitEPSS 0.3%CVE-2022-49650—dmaengine: qcom: bam_dma: fix runtime PM underflowEPSS 0.3%CVE-2025-37877—iommu: Clear iommu-dma ops on cleanupEPSS 0.3%CVE-2025-37878—perf/core: Fix WARN_ON(!ctx) in __free_event() for partial initEPSS 0.3%CVE-2022-3624LOWLinux Kernel IPsec bond_alb.c rlb_arp_xmit memory leakEPSS 0.3%CVE-2025-38248HIGHbridge: mcast: Fix use-after-free during router port configurationEPSS 0.3%CVE-2025-37870—drm/amd/display: prevent hang on link training failEPSS 0.3%CVE-2022-49544MEDIUMipw2x00: Fix potential NULL dereference in libipw_xmit()EPSS 0.3%CVE-2024-27027—dpll: fix dpll_xa_ref_*_del() for multiple registrationsEPSS 0.3%CVE-2024-43884—Bluetooth: MGMT: Add error handling to pair_device()EPSS 0.3%CVE-2022-49693MEDIUMdrm/msm/mdp4: Fix refcount leak in mdp4_modeset_init_intfEPSS 0.3%CVE-2022-49130MEDIUMath11k: mhi: use mhi_sync_power_up()EPSS 0.3%CVE-2023-52993MEDIUMx86/i8259: Mark legacy PIC interrupts with IRQ_LEVELEPSS 0.3%CVE-2024-49896—drm/amd/display: Check stream before comparing themEPSS 0.3%CVE-2024-46840—btrfs: clean up our handling of refs == 0 in snapshot deleteEPSS 0.3%CVE-2022-49113MEDIUMpowerpc/secvar: fix refcount leak in format_show()EPSS 0.3%CVE-2022-49464HIGHerofs: fix buffer copy overflow of ztailpacking featureEPSS 0.3%CVE-2024-27397HIGHnetfilter: nf_tables: use timestamp to check for set element timeoutEPSS 0.3%CVE-2023-53005MEDIUMtrace_events_hist: add check for return value of 'create_hist_field'EPSS 0.3%