Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-50041HIGHi40e: Fix macvlan leak by synchronizing access to mac_filter_hashEPSS 0.2%CVE-2024-46726—drm/amd/display: Ensure index calculation will not overflowEPSS 0.2%CVE-2021-46962—mmc: uniphier-sd: Fix a resource leak in the remove functionEPSS 0.2%CVE-2024-26687—xen/events: close evtchn after mapping cleanupEPSS 0.2%CVE-2024-27433—clk: mediatek: mt7622-apmixedsys: Fix an error handling path in clk_mt8135_apmixed_probe()EPSS 0.2%CVE-2024-38611HIGHmedia: i2c: et8ek8: Don't strip remove function when driver is builtinEPSS 0.2%CVE-2024-36920—scsi: mpi3mr: Avoid memcpy field-spanning write WARNINGEPSS 0.2%CVE-2023-52567—serial: 8250_port: Check IRQ data before useEPSS 0.2%CVE-2021-46932—Input: appletouch - initialize work before device registrationEPSS 0.2%CVE-2022-49899HIGHfscrypt: stop using keyrings subsystem for fscrypt_master_keyEPSS 0.2%CVE-2022-50219HIGHbpf: Fix KASAN use-after-free Read in compute_effective_progsEPSS 0.2%CVE-2024-35790—usb: typec: altmodes/displayport: create sysfs nodes as driver's default device attribute groupEPSS 0.2%CVE-2024-42309—drm/gma500: fix null pointer dereference in psb_intel_lvds_get_modesEPSS 0.2%CVE-2022-49811—drbd: use after free in drbd_create_device()EPSS 0.2%CVE-2024-50128HIGHnet: wwan: fix global oob in wwan_rtnl_policyEPSS 0.2%CVE-2024-56721HIGHx86/CPU/AMD: Terminate the erratum_1386_microcode arrayEPSS 0.2%CVE-2022-48630—crypto: qcom-rng - fix infinite loop on requests not multiple of WORD_SZEPSS 0.2%CVE-2021-47239—net: usb: fix possible use-after-free in smsc75xx_bindEPSS 0.2%CVE-2023-52690—powerpc/powernv: Add a null pointer check to scom_debug_init_one()EPSS 0.2%CVE-2024-26680—net: atlantic: Fix DMA mapping for PTP hwts ringEPSS 0.2%