Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-56649MEDIUMnet: enetc: Do not configure preemptible TCs if SIs do not supportEPSS 0.2%CVE-2026-72245—gpu: host1x: Fix device reference leak in host1x_device_parse_dt() error pathEPSS 0.2%CVE-2023-52458—block: add check that partition length needs to be aligned with block sizeEPSS 0.2%CVE-2025-21731HIGHnbd: don't allow reconnect after disconnectEPSS 0.2%CVE-2026-68093—KVM: SVM: Bump asid_generation on CPU online to avoid ASID collision after hotplugEPSS 0.2%CVE-2024-44949HIGHparisc: fix a possible DMA corruptionEPSS 0.2%CVE-2024-42290—irqchip/imx-irqsteer: Handle runtime power management correctlyEPSS 0.2%CVE-2022-48721HIGHnet/smc: Forward wakeup to smc socket waitqueue after fallbackEPSS 0.2%CVE-2023-53731—netlink: fix potential deadlock in netlink_set_err()EPSS 0.2%CVE-2024-56583—sched/deadline: Fix warning in migrate_enable for boosted tasksEPSS 0.2%CVE-2024-43840HIGHbpf, arm64: Fix trampoline for BPF_TRAMP_F_CALL_ORIGEPSS 0.2%CVE-2026-72236—s390/perf_cpum_cf: Add missing array_index_nospec() to __hw_perf_event_init()EPSS 0.2%CVE-2024-49874HIGHi3c: master: svc: Fix use after free vulnerability in svc_i3c_master Driver Due to Race ConditionEPSS 0.2%CVE-2024-42246—net, sunrpc: Remap EPERM in case of connection failure in xs_tcp_setup_socketEPSS 0.2%CVE-2023-52889—apparmor: Fix null pointer deref when receiving skb during sock creationEPSS 0.2%CVE-2024-53127HIGHRevert "mmc: dw_mmc: Fix IDMAC operation with pages bigger than 4K"EPSS 0.2%CVE-2025-21803—LoongArch: Fix warnings during S3 suspendEPSS 0.2%CVE-2023-52921HIGHdrm/amdgpu: fix possible UAF in amdgpu_cs_pass1()EPSS 0.2%CVE-2025-68345—ALSA: hda: cs35l41: Fix NULL pointer dereference in cs35l41_hda_read_acpi()EPSS 0.2%CVE-2023-52435—net: prevent mss overflow in skb_segment()EPSS 0.2%