Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2021-47008—KVM: SVM: Make sure GHCB is mapped before updatingEPSS 0.2%CVE-2024-45025—fix bitmap corruption on close_range() with CLOSE_RANGE_UNSHAREEPSS 0.2%CVE-2024-35920HIGHmedia: mediatek: vcodec: adding lock to protect decoder context listEPSS 0.2%CVE-2021-47197HIGHnet/mlx5e: nullify cq->dbg pointer in mlx5_debug_cq_remove()EPSS 0.2%CVE-2022-50815—ext2: Add sanity checks for group and filesystem sizeEPSS 0.2%CVE-2024-56569MEDIUMftrace: Fix regression with module command in stack_trace_filterEPSS 0.2%CVE-2021-47002—SUNRPC: Fix null pointer dereference in svc_rqst_free()EPSS 0.2%CVE-2021-47535HIGHdrm/msm/a6xx: Allocate enough space for GMU registersEPSS 0.2%CVE-2026-68360—hwmon: (corsair-cpro) Stop device IO before calling hid_hw_stopEPSS 0.2%CVE-2023-52773—drm/amd/display: fix a NULL pointer dereference in amdgpu_dm_i2c_xfer()EPSS 0.2%CVE-2025-21678HIGHgtp: Destroy device along with udp socket's netns dismantle.EPSS 0.2%CVE-2023-52981HIGHdrm/i915: Fix request ref counting during error capture & debugfs dumpEPSS 0.2%CVE-2024-50010—exec: don't WARN for racy path_noexec checkEPSS 0.2%CVE-2024-46810—drm/bridge: tc358767: Check if fully initialized before signalling HPD event via IRQEPSS 0.2%CVE-2021-47260—NFS: Fix a potential NULL dereference in nfs_get_client()EPSS 0.2%CVE-2022-48664—btrfs: fix hang during unmount when stopping a space reclaim workerEPSS 0.2%CVE-2026-72441—ieee802154: fix kernel-infoleak in dgram_recvmsg()EPSS 0.2%CVE-2022-48778—mtd: rawnand: gpmi: don't leak PM reference in error pathEPSS 0.2%CVE-2022-48701—ALSA: usb-audio: Fix an out-of-bounds bug in __snd_usb_parse_audio_interface()EPSS 0.2%CVE-2021-47258—scsi: core: Fix error handling of scsi_host_alloc()EPSS 0.2%