Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-35810HIGHdrm/vmwgfx: Fix the lifetime of the bo cursor memoryEPSS 0.2%CVE-2024-56569MEDIUMftrace: Fix regression with module command in stack_trace_filterEPSS 0.2%CVE-2026-63832HIGHwifi: mt76: add wcid publish check in mt76_sta_addEPSS 0.2%CVE-2024-43858HIGHjfs: Fix array-index-out-of-bounds in diFreeEPSS 0.2%CVE-2024-50121HIGHnfsd: cancel nfsd_shrinker_work using sync mode in nfs4_state_shutdown_netEPSS 0.2%CVE-2024-42088HIGHASoC: mediatek: mt8195: Add platform entry for ETDM1_OUT_BE dai linkEPSS 0.2%CVE-2024-26656HIGHdrm/amdgpu: fix use-after-free bugEPSS 0.2%CVE-2024-50103—ASoC: qcom: Fix NULL Dereference in asoc_qcom_lpass_cpu_platform_probe()EPSS 0.2%CVE-2021-47434—xhci: Fix command ring pointer corruption while aborting a commandEPSS 0.2%CVE-2023-52770—f2fs: split initial and dynamic conditions for extent_cacheEPSS 0.2%CVE-2024-49891—scsi: lpfc: Validate hdwq pointers before dereferencing in reset/errata pathsEPSS 0.2%CVE-2024-53231MEDIUMcpufreq: CPPC: Fix possible null-ptr-deref for cpufreq_cpu_get_raw()EPSS 0.2%CVE-2022-48746—net/mlx5e: Fix handling of wrong devices during bond neteventEPSS 0.2%CVE-2021-46912HIGHnet: Make tcp_allowed_congestion_control readonly in non-init netnsEPSS 0.2%CVE-2022-48959—net: dsa: sja1105: fix memory leak in sja1105_setup_devlink_regions()EPSS 0.2%CVE-2024-47733—netfs: Delete subtree of 'fs/netfs' when netfs module exitsEPSS 0.2%CVE-2022-48955—net: thunderbolt: fix memory leak in tbnet_open()EPSS 0.2%CVE-2022-50674—riscv: vdso: fix NULL deference in vdso_join_timens() when vforkEPSS 0.2%CVE-2024-53105MEDIUMmm: page_alloc: move mlocked flag clearance into free_pages_prepare()EPSS 0.2%CVE-2024-56575MEDIUMmedia: imx-jpeg: Ensure power suppliers be suspended before detach themEPSS 0.2%