Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-56721HIGHx86/CPU/AMD: Terminate the erratum_1386_microcode arrayEPSS 0.2%CVE-2021-46962—mmc: uniphier-sd: Fix a resource leak in the remove functionEPSS 0.2%CVE-2021-47239—net: usb: fix possible use-after-free in smsc75xx_bindEPSS 0.2%CVE-2024-26680—net: atlantic: Fix DMA mapping for PTP hwts ringEPSS 0.2%CVE-2024-42310—drm/gma500: fix null pointer dereference in cdv_intel_lvds_get_modesEPSS 0.2%CVE-2024-42087—drm/panel: ilitek-ili9881c: Fix warning with GPIO controllers that sleepEPSS 0.2%CVE-2021-47479—staging: rtl8712: fix use-after-free in rtl8712_dl_fwEPSS 0.2%CVE-2024-26687—xen/events: close evtchn after mapping cleanupEPSS 0.2%CVE-2023-52690—powerpc/powernv: Add a null pointer check to scom_debug_init_one()EPSS 0.2%CVE-2024-47732HIGHcrypto: iaa - Fix potential use after free bugEPSS 0.2%CVE-2023-53053—erspan: do not use skb_mac_header() in ndo_start_xmit()EPSS 0.2%CVE-2024-42309—drm/gma500: fix null pointer dereference in psb_intel_lvds_get_modesEPSS 0.2%CVE-2024-38611HIGHmedia: i2c: et8ek8: Don't strip remove function when driver is builtinEPSS 0.2%CVE-2025-21639MEDIUMsctp: sysctl: rto_min/max: avoid using current->nsproxyEPSS 0.2%CVE-2023-53865—btrfs: fix warning when putting transaction with qgroups enabled after abortEPSS 0.2%CVE-2022-48693—soc: brcmstb: pm-arm: Fix refcount leak and __iomem leak bugsEPSS 0.2%CVE-2024-33847HIGHf2fs: compress: don't allow unaligned truncation on released compress inodeEPSS 0.2%CVE-2025-21864HIGHtcp: drop secpath at the same time as we currently drop dstEPSS 0.2%CVE-2024-50250HIGHfsdax: dax_unshare_iter needs to copy entire blocksEPSS 0.2%CVE-2022-49899HIGHfscrypt: stop using keyrings subsystem for fscrypt_master_keyEPSS 0.2%