Vulnerabilidades em Linux

16.673 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-89643CRITICALaudit: avoid dropping live tree ref on fsnotify rule autoremoveEPSS 0.7%CVE-2026-72226CRITICALbatman-adv: tt: prevent TVLV OOB check overflowEPSS 0.7%CVE-2026-89482CRITICALnvme-tcp: do not accept C2HData based on blk_rq_payload_bytes() aloneEPSS 0.7%CVE-2026-89485CRITICALlockd: pin next file across nlm_inspect_file lock-dropEPSS 0.7%CVE-2026-80976CRITICALseg6: reset IP6CB after IPv6 decapsulationEPSS 0.7%CVE-2026-89494CRITICALocfs2: validate lengths in dlm_mig_lockres_handlerEPSS 0.7%CVE-2026-68158CRITICALlibceph: Fix multiplication overflow in decode_new_up_state_weight()EPSS 0.7%CVE-2026-89495CRITICALocfs2: bound namelen in dlm_migrate_request_handlerEPSS 0.7%CVE-2026-72398CRITICALsctp: add INIT verification after cookie unpackingEPSS 0.7%CVE-2026-89783CRITICALxfrm6: fix out-of-bounds write in xfrm6_input_addr() when secpath is fullEPSS 0.7%CVE-2022-48686CRITICALnvme-tcp: fix UAF when detecting digest errorsEPSS 0.7%CVE-2026-89634CRITICALsmb: client: fix ALIGN() overflow in symlink_data() error context loopEPSS 0.7%CVE-2024-56626HIGHksmbd: fix Out-of-Bounds Write in ksmbd_vfs_stream_writeEPSS 0.7%CVE-2022-3566LOWLinux Kernel TCP tcp_setsockopt race conditionEPSS 0.7%CVE-2024-53217HIGHNFSD: Prevent NULL dereference in nfsd4_process_cb_update()EPSS 0.7%CVE-2024-26689HIGHceph: prevent use-after-free in encode_cap_msg()EPSS 0.7%CVE-2026-72502HIGHtcp: ipv6: clamp default adverting MSS to avoid GSO_BY_FRAGS (0xFFFF)EPSS 0.7%CVE-2026-72247HIGHnetfilter: nf_conncount: fix zone comparison in tuple dedupEPSS 0.7%CVE-2026-68476CRITICALipvs: reload ip header after head reallocationEPSS 0.7%CVE-2026-89846CRITICALscsi: qla2xxx: Bound rsp_info_len to avoid OOB sense-data readEPSS 0.7%