Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-26649—drm/amdgpu: Fix the null pointer when load rlc firmwareEPSS 0.2%CVE-2024-43861—net: usb: qmi_wwan: fix memory leak for not ip packetsEPSS 0.2%CVE-2024-36030HIGHocteontx2-af: fix the double free in rvu_npc_freemem()EPSS 0.2%CVE-2025-38512HIGHwifi: prevent A-MSDU attacks in mesh networksEPSS 0.2%CVE-2024-56663HIGHwifi: nl80211: fix NL80211_ATTR_MLO_LINK_ID off-by-oneEPSS 0.2%CVE-2023-52871HIGHsoc: qcom: llcc: Handle a second device without data corruptionEPSS 0.2%CVE-2024-50300HIGHregulator: rtq2208: Fix uninitialized use of regulator_configEPSS 0.2%CVE-2024-35985—sched/eevdf: Prevent vlag from going out of bounds in reweight_eevdf()EPSS 0.2%CVE-2024-36897MEDIUMdrm/amd/display: Atom Integrated System Info v2_2 for DCN35EPSS 0.2%CVE-2023-52680—ALSA: scarlett2: Add missing error checks to *_ctl_get()EPSS 0.2%CVE-2024-56638—netfilter: nft_inner: incorrect percpu area handling under softirqEPSS 0.2%CVE-2024-38561—kunit: Fix kthread referenceEPSS 0.2%CVE-2024-35972—bnxt_en: Fix possible memory leak in bnxt_rdma_aux_device_init()EPSS 0.2%CVE-2024-26634—net: fix removing a namespace with conflicting altnamesEPSS 0.2%CVE-2024-44935—sctp: Fix null-ptr-deref in reuseport_add_sock().EPSS 0.2%CVE-2024-43826—nfs: pass explicit offset/count to trace eventsEPSS 0.2%CVE-2024-35961—net/mlx5: Register devlink first under devlink lockEPSS 0.2%CVE-2024-26985—drm/xe: Fix bo leak in intel_fb_bo_framebuffer_initEPSS 0.2%CVE-2024-42302—PCI/DPC: Fix use-after-free on concurrent DPC and hot-removalEPSS 0.2%CVE-2024-26948—drm/amd/display: Add a dc_state NULL check in dc_state_releaseEPSS 0.2%