Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-46833—net: hns3: void array out of bound when loop tnl_numEPSS 0.2%CVE-2022-50226—crypto: ccp - Use kzalloc for sev ioctl interfaces to prevent kernel memory leakEPSS 0.2%CVE-2021-47565—scsi: mpt3sas: Fix kernel panic during drive powercycle testEPSS 0.2%CVE-2022-50071—mptcp: move subflow cleanup in mptcp_destroy_common()EPSS 0.2%CVE-2022-48783—net: dsa: lantiq_gswip: fix use after free in gswip_remove()EPSS 0.2%CVE-2021-46986—usb: dwc3: gadget: Free gadget structure only after freeing endpointsEPSS 0.2%CVE-2024-46820—drm/amdgpu/vcn: remove irq disabling in vcn 5 suspendEPSS 0.2%CVE-2022-49793—iio: trigger: sysfs: fix possible memory leak in iio_sysfs_trig_init()EPSS 0.2%CVE-2024-56602HIGHnet: ieee802154: do not leave a dangling sk pointer in ieee802154_create()EPSS 0.2%CVE-2021-47083HIGHpinctrl: mediatek: fix global-out-of-bounds issueEPSS 0.2%CVE-2022-50041—ice: Fix call trace with null VSI during VF resetEPSS 0.2%CVE-2021-47483HIGHregmap: Fix possible double-free in regcache_rbtree_exit()EPSS 0.2%CVE-2024-27070HIGHf2fs: fix to avoid use-after-free issue in f2fs_filemap_faultEPSS 0.2%CVE-2021-47566—proc/vmcore: fix clearing user buffer by properly using clear_user()EPSS 0.2%CVE-2024-35907—mlxbf_gige: call request_irq() after NAPI initializedEPSS 0.2%CVE-2025-39864HIGHwifi: cfg80211: fix use-after-free in cmp_bss()EPSS 0.2%CVE-2024-46730HIGHdrm/amd/display: Ensure array index tg_inst won't be -1EPSS 0.2%CVE-2024-53680—ipvs: fix UB due to uninitialized stack access in ip_vs_protocol_init()EPSS 0.2%CVE-2024-50292MEDIUMASoC: stm32: spdifrx: fix dma channel release in stm32_spdifrx_removeEPSS 0.2%CVE-2024-50295—net: arc: fix the device for dma_map_single/dma_unmap_singleEPSS 0.2%