Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-41065—powerpc/pseries: Whitelist dtl slub object for copying to userspaceEPSS 0.2%CVE-2025-21670MEDIUMvsock/bpf: return early if transport is not assignedEPSS 0.2%CVE-2023-52876—clk: mediatek: clk-mt7629-eth: Add check for mtk_alloc_clk_dataEPSS 0.2%CVE-2024-35930—scsi: lpfc: Fix possible memory leak in lpfc_rcv_padisc()EPSS 0.2%CVE-2024-44950HIGHserial: sc16is7xx: fix invalid FIFO access with special register setEPSS 0.2%CVE-2024-26662MEDIUMdrm/amd/display: Fix 'panel_cntl' could be null in 'dcn21_set_backlight_level()'EPSS 0.2%CVE-2025-40007—netfs: fix reference leakEPSS 0.2%CVE-2021-47139—net: hns3: put off calling register_netdev() until client initialize completeEPSS 0.2%CVE-2021-47077—scsi: qedf: Add pointer checks in qedf_update_link_speed()EPSS 0.2%CVE-2022-50657—riscv: mm: add missing memcpy in kasan_initEPSS 0.2%CVE-2024-36917—block: fix overflow in blk_ioctl_discard()EPSS 0.2%CVE-2022-48645—net: enetc: deny offload of tc-based TSN features on VF interfacesEPSS 0.2%CVE-2021-47263—gpio: wcd934x: Fix shift-out-of-bounds errorEPSS 0.2%CVE-2020-36778—i2c: xiic: fix reference leak when pm_runtime_get_sync failsEPSS 0.2%CVE-2024-26678—x86/efistub: Use 1:1 file:memory mapping for PE/COFF .compat sectionEPSS 0.2%CVE-2024-42128—leds: an30259a: Use devm_mutex_init() for mutex initializationEPSS 0.2%CVE-2024-35935—btrfs: send: handle path ref underflow in header iterate_inode_ref()EPSS 0.2%CVE-2021-47141—gve: Add NULL pointer checks when freeing irqs.EPSS 0.2%CVE-2024-40912—wifi: mac80211: Fix deadlock in ieee80211_sta_ps_deliver_wakeup()EPSS 0.2%CVE-2024-35828—wifi: libertas: fix some memleaks in lbs_allocate_cmd_buffer()EPSS 0.2%