Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48923HIGHbtrfs: prevent copying too big compressed lzo segmentEPSS 0.2%CVE-2022-50719HIGHALSA: line6: fix stack overflow in line6_midi_transmitEPSS 0.2%CVE-2022-49811—drbd: use after free in drbd_create_device()EPSS 0.2%CVE-2024-26687—xen/events: close evtchn after mapping cleanupEPSS 0.2%CVE-2024-38667—riscv: prevent pt_regs corruption for secondary idle threadsEPSS 0.2%CVE-2022-48712—ext4: fix error handling in ext4_fc_record_modified_inode()EPSS 0.2%CVE-2024-26727—btrfs: do not ASSERT() if the newly created subvolume already got readEPSS 0.2%CVE-2025-21957MEDIUMscsi: qla1280: Fix kernel oops when debug level > 2EPSS 0.2%CVE-2024-38611HIGHmedia: i2c: et8ek8: Don't strip remove function when driver is builtinEPSS 0.2%CVE-2024-26829—media: ir_toy: fix a memleak in irtoy_txEPSS 0.2%CVE-2024-42126—powerpc: Avoid nmi_enter/nmi_exit in real mode interrupt.EPSS 0.2%CVE-2024-27030HIGHocteontx2-af: Use separate handlers for interruptsEPSS 0.2%CVE-2024-58058MEDIUMubifs: skip dumping tnc tree when zroot is nullEPSS 0.2%CVE-2023-53861—ext4: correct grp validation in ext4_mb_good_groupEPSS 0.2%CVE-2024-50250HIGHfsdax: dax_unshare_iter needs to copy entire blocksEPSS 0.2%CVE-2023-52476—perf/x86/lbr: Filter vsyscall addressesEPSS 0.2%CVE-2021-47122—net: caif: fix memory leak in caif_device_notifyEPSS 0.2%CVE-2025-37891HIGHALSA: ump: Fix buffer overflow at UMP SysEx message conversionEPSS 0.2%CVE-2024-38571—thermal/drivers/tsens: Fix null pointer dereferenceEPSS 0.2%CVE-2023-52694—drm/bridge: tpd12s015: Drop buggy __exit annotation for remove functionEPSS 0.2%