Vulnerabilidades em Linux

17.487 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-50013—exfat: fix memory leak in exfat_load_bitmap()EPSS 0.2%CVE-2022-49947—binder: fix alloc->vma_vm_mm null-ptr dereferenceEPSS 0.2%CVE-2022-50657—riscv: mm: add missing memcpy in kasan_initEPSS 0.2%CVE-2024-43911—wifi: mac80211: fix NULL dereference at band check in starting tx ba sessionEPSS 0.2%CVE-2021-47246—net/mlx5e: Fix page reclaim for dead peer hairpinEPSS 0.2%CVE-2024-42278—ASoC: TAS2781: Fix tasdev_load_calibrated_data()EPSS 0.2%CVE-2022-48645—net: enetc: deny offload of tc-based TSN features on VF interfacesEPSS 0.2%CVE-2025-40339—drm/amdgpu: fix nullptr err of vm_handle_movedEPSS 0.2%CVE-2022-48845—MIPS: smp: fill in sibling and core maps earlierEPSS 0.2%CVE-2024-0775MEDIUMKernel: use-after-free while changing the mount option in __ext4_remount leadingEPSS 0.2%CVE-2021-46917—dmaengine: idxd: fix wq cleanup of WQCFG registersEPSS 0.2%CVE-2024-41093—drm/amdgpu: avoid using null object of framebufferEPSS 0.2%CVE-2021-46928—parisc: Clear stale IIR value on instruction access rights trapEPSS 0.2%CVE-2026-72260—ASoC: mediatek: mt8192: Check runtime resume during probeEPSS 0.2%CVE-2024-56661MEDIUMtipc: fix NULL deref in cleanup_bearer()EPSS 0.2%CVE-2024-26785MEDIUMiommufd: Fix protection fault in iommufd_test_syz_conv_iovaEPSS 0.2%CVE-2023-52568—x86/sgx: Resolves SECS reclaim vs. page fault for EAUG raceEPSS 0.2%CVE-2024-35933—Bluetooth: btintel: Fix null ptr deref in btintel_read_versionEPSS 0.2%CVE-2021-47210—usb: typec: tipd: Remove WARN_ON in tps6598x_block_readEPSS 0.2%CVE-2024-38593MEDIUMnet: micrel: Fix receiving the timestamp in the frame for lan8841EPSS 0.2%