Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-50202MEDIUMnilfs2: propagate directory read errors from nilfs_find_entry()EPSS 0.2%CVE-2022-48965—gpio/rockchip: fix refcount leak in rockchip_gpiolib_register()EPSS 0.2%CVE-2024-50140MEDIUMsched/core: Disable page allocation in task_tick_mm_cid()EPSS 0.2%CVE-2024-26724—net/mlx5: DPLL, Fix possible use after free after delayed work timer triggersEPSS 0.2%CVE-2024-50216—xfs: fix finding a last resort AG in xfs_filestream_pick_agEPSS 0.2%CVE-2024-56757HIGHBluetooth: btusb: mediatek: add intf release flow when usb disconnectEPSS 0.2%CVE-2022-50772—netdevsim: fix memory leak in nsim_bus_dev_new()EPSS 0.2%CVE-2026-72245—gpu: host1x: Fix device reference leak in host1x_device_parse_dt() error pathEPSS 0.2%CVE-2024-35885—mlxbf_gige: stop interface during shutdownEPSS 0.2%CVE-2026-68359—hwmon: (nzxt-smart2) Stop device IO before calling hid_hw_stopEPSS 0.2%CVE-2024-50012—cpufreq: Avoid a bad reference count on CPU nodeEPSS 0.2%CVE-2024-58001—ocfs2: handle a symlink read error correctlyEPSS 0.2%CVE-2024-56583—sched/deadline: Fix warning in migrate_enable for boosted tasksEPSS 0.2%CVE-2024-26986—drm/amdkfd: Fix memory leak in create_process failureEPSS 0.2%CVE-2021-47251—mac80211: fix skb length check in ieee80211_scan_rx()EPSS 0.2%CVE-2026-90219—RDMA/cxgb4: Free debugfs on registration failureEPSS 0.2%CVE-2024-26836—platform/x86: think-lmi: Fix password opcode ordering for workstationsEPSS 0.2%CVE-2025-68345—ALSA: hda: cs35l41: Fix NULL pointer dereference in cs35l41_hda_read_acpi()EPSS 0.2%CVE-2024-56549HIGHcachefiles: Fix NULL pointer dereference in object->fileEPSS 0.2%CVE-2022-48819—tcp: take care of mixed splice()/sendmsg(MSG_ZEROCOPY) caseEPSS 0.2%