Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-21711—net/rose: prevent integer overflows in rose_setsockopt()EPSS 0.2%CVE-2024-56562—i3c: master: Fix miss free init_dyn_addr at i3c_master_put_i3c_addrs()EPSS 0.2%CVE-2024-26991MEDIUMKVM: x86/mmu: x86: Don't overflow lpage_info when checking attributesEPSS 0.2%CVE-2024-53680—ipvs: fix UB due to uninitialized stack access in ip_vs_protocol_init()EPSS 0.2%CVE-2022-50071—mptcp: move subflow cleanup in mptcp_destroy_common()EPSS 0.2%CVE-2024-41018HIGHfs/ntfs3: Add a check for attr_names and oatblEPSS 0.2%CVE-2021-46935—binder: fix async_free_space accounting for empty parcelsEPSS 0.2%CVE-2024-49865HIGHdrm/xe/vm: move xa_alloc to prevent UAFEPSS 0.2%CVE-2024-46766—ice: move netif_queue_set_napi to rtnl-protected sectionsEPSS 0.2%CVE-2024-47719—iommufd: Protect against overflow of ALIGN() during iova allocationEPSS 0.2%CVE-2024-42084—ftruncate: pass a signed offsetEPSS 0.2%CVE-2024-46732—drm/amd/display: Assign linear_pitch_alignment even for VMEPSS 0.2%CVE-2024-50194MEDIUMarm64: probes: Fix uprobes for big-endian kernelsEPSS 0.2%CVE-2025-37866—mlxbf-bootctl: use sysfs_emit_at() in secure_boot_fuse_state_show()EPSS 0.2%CVE-2022-50214—coresight: Clear the connection field properlyEPSS 0.2%CVE-2024-35799MEDIUMdrm/amd/display: Prevent crash when disable streamEPSS 0.2%CVE-2021-47247HIGHnet/mlx5e: Fix use-after-free of encap entry in neigh update handlerEPSS 0.2%CVE-2024-39486HIGHdrm/drm_file: Fix pid refcounting raceEPSS 0.2%CVE-2021-47566—proc/vmcore: fix clearing user buffer by properly using clear_user()EPSS 0.2%CVE-2022-48703—thermal/int340x_thermal: handle data_vault when the value is ZERO_SIZE_PTREPSS 0.2%