Vulnerabilidades em Linux

17.487 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2021-47172MEDIUMiio: adc: ad7124: Fix potential overflow due to non sequential channel numbersEPSS 0.2%CVE-2024-35905HIGHbpf: Protect against int overflow for stack access sizeEPSS 0.2%CVE-2024-44942HIGHf2fs: fix to do sanity check on F2FS_INLINE_DATA flag in inode during GCEPSS 0.2%CVE-2023-52580—net/core: Fix ETH_P_1588 flow dissectorEPSS 0.2%CVE-2022-48725—RDMA/siw: Fix refcounting leak in siw_create_qp()EPSS 0.2%CVE-2021-46944—media: staging/intel-ipu3: Fix memory leak in imu_fmtEPSS 0.2%CVE-2021-47246—net/mlx5e: Fix page reclaim for dead peer hairpinEPSS 0.2%CVE-2024-40912—wifi: mac80211: Fix deadlock in ieee80211_sta_ps_deliver_wakeup()EPSS 0.2%CVE-2024-38593MEDIUMnet: micrel: Fix receiving the timestamp in the frame for lan8841EPSS 0.2%CVE-2024-56678HIGHpowerpc/mm/fault: Fix kfence page fault reportingEPSS 0.2%CVE-2021-47139—net: hns3: put off calling register_netdev() until client initialize completeEPSS 0.2%CVE-2021-47454—powerpc/smp: do not decrement idle task preempt count in CPU offlineEPSS 0.2%CVE-2021-4440HIGHx86/xen: Drop USERGS_SYSRET64 paravirt callEPSS 0.2%CVE-2024-54031—netfilter: nft_set_hash: unaligned atomic read on struct nft_set_extEPSS 0.2%CVE-2024-38574—libbpf: Prevent null-pointer dereference when prog to load has no BTFEPSS 0.2%CVE-2026-68443—hwmon: (gigabyte_waterforce) Stop device IO before calling hid_hw_stopEPSS 0.2%CVE-2022-49947—binder: fix alloc->vma_vm_mm null-ptr dereferenceEPSS 0.2%CVE-2024-44950HIGHserial: sc16is7xx: fix invalid FIFO access with special register setEPSS 0.2%CVE-2024-26678—x86/efistub: Use 1:1 file:memory mapping for PE/COFF .compat sectionEPSS 0.2%CVE-2025-37797HIGHnet_sched: hfsc: Fix a UAF vulnerability in class handlingEPSS 0.2%