Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48693—soc: brcmstb: pm-arm: Fix refcount leak and __iomem leak bugsEPSS 0.2%CVE-2024-26829—media: ir_toy: fix a memleak in irtoy_txEPSS 0.2%CVE-2023-52694—drm/bridge: tpd12s015: Drop buggy __exit annotation for remove functionEPSS 0.2%CVE-2023-53053—erspan: do not use skb_mac_header() in ndo_start_xmit()EPSS 0.2%CVE-2024-26727—btrfs: do not ASSERT() if the newly created subvolume already got readEPSS 0.2%CVE-2024-38571—thermal/drivers/tsens: Fix null pointer dereferenceEPSS 0.2%CVE-2023-52866—HID: uclogic: Fix user-memory-access bug in uclogic_params_ugee_v2_init_event_hooks()EPSS 0.2%CVE-2021-47070MEDIUMuio_hv_generic: Fix another memory leak in error handling pathsEPSS 0.2%CVE-2024-27030HIGHocteontx2-af: Use separate handlers for interruptsEPSS 0.2%CVE-2021-47122—net: caif: fix memory leak in caif_device_notifyEPSS 0.2%CVE-2020-36780MEDIUMi2c: sprd: fix reference leak when pm_runtime_get_sync failsEPSS 0.2%CVE-2021-47099HIGHveth: ensure skb entering GRO are not cloned.EPSS 0.2%CVE-2024-27061HIGHcrypto: sun8i-ce - Fix use after free in unprepareEPSS 0.2%CVE-2025-37932—sch_htb: make htb_qlen_notify() idempotentEPSS 0.2%CVE-2022-49811—drbd: use after free in drbd_create_device()EPSS 0.2%CVE-2025-37891HIGHALSA: ump: Fix buffer overflow at UMP SysEx message conversionEPSS 0.2%CVE-2025-21919HIGHsched/fair: Fix potential memory corruption in child_cfs_rq_on_listEPSS 0.2%CVE-2025-21957MEDIUMscsi: qla1280: Fix kernel oops when debug level > 2EPSS 0.2%CVE-2024-50242—fs/ntfs3: Additional check in ntfs_file_releaseEPSS 0.2%CVE-2022-49420—net: annotate races around sk->sk_bound_dev_ifEPSS 0.2%