Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-26823HIGHirqchip/gic-v3-its: Restore quirk probing for ACPI-based systemsEPSS 0.2%CVE-2023-52788—i915/perf: Fix NULL deref bugs with drm_dbg() callsEPSS 0.2%CVE-2025-21678HIGHgtp: Destroy device along with udp socket's netns dismantle.EPSS 0.2%CVE-2022-50778—fortify: Fix __compiletime_strlen() under UBSAN_BOUNDS_LOCALEPSS 0.2%CVE-2024-49954—static_call: Replace pointless WARN_ON() in static_call_module_notify()EPSS 0.2%CVE-2024-36898HIGHgpiolib: cdev: fix uninitialised kfifoEPSS 0.2%CVE-2023-52662HIGHdrm/vmwgfx: fix a memleak in vmw_gmrid_man_get_nodeEPSS 0.2%CVE-2025-39755MEDIUMstaging: gpib: Fix cb7210 pcmcia OopsEPSS 0.2%CVE-2021-47258—scsi: core: Fix error handling of scsi_host_alloc()EPSS 0.2%CVE-2022-49011—hwmon: (coretemp) fix pci device refcount leak in nv1a_ram_new()EPSS 0.2%CVE-2024-50093MEDIUMthermal: intel: int340x: processor: Fix warning during module unloadEPSS 0.2%CVE-2021-47148HIGHocteontx2-pf: fix a buffer overflow in otx2_set_rxfh_context()EPSS 0.2%CVE-2021-47296HIGHKVM: PPC: Fix kvm_arch_vcpu_ioctl vcpu_load leakEPSS 0.2%CVE-2022-49010—hwmon: (coretemp) Check for null before removing sysfs attrsEPSS 0.2%CVE-2024-26807HIGHspi: cadence-qspi: fix pointer reference in runtime PM hooksEPSS 0.2%CVE-2026-90393—bpf: Fix potential UAF in bpf_netns_link_update_progEPSS 0.2%CVE-2024-38554—ax25: Fix reference count leak issue of net_deviceEPSS 0.2%CVE-2025-21754—btrfs: fix assertion failure when splitting ordered extent after transaction abortEPSS 0.2%CVE-2024-50019—kthread: unpark only parked kthreadEPSS 0.2%CVE-2024-53194HIGHPCI: Fix use-after-free of slot->bus on hot removeEPSS 0.2%