Vulnerabilidades em Linux

17.487 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-52698—calipso: fix memory leak in netlbl_calipso_add_pass()EPSS 0.2%CVE-2022-49885MEDIUMACPI: APEI: Fix integer overflow in ghes_estatus_pool_init()EPSS 0.2%CVE-2025-40329—drm/sched: Fix deadlock in drm_sched_entity_kill_jobs_cbEPSS 0.2%CVE-2024-57801HIGHnet/mlx5e: Skip restore TC rules for vport rep without loaded flagEPSS 0.2%CVE-2024-35902—net/rds: fix possible cp null dereferenceEPSS 0.2%CVE-2024-53200MEDIUMdrm/amd/display: Fix null check for pipe_ctx->plane_state in hwss_setup_dppEPSS 0.2%CVE-2025-21823HIGHbatman-adv: Drop unmanaged ELP metric workerEPSS 0.2%CVE-2024-46775—drm/amd/display: Validate function returnsEPSS 0.2%CVE-2023-52453HIGHhisi_acc_vfio_pci: Update migration data pointer correctly on saving/resumeEPSS 0.2%CVE-2024-27390—ipv6: mcast: remove one synchronize_net() barrier in ipv6_mc_down()EPSS 0.2%CVE-2023-52873—clk: mediatek: clk-mt6779: Add check for mtk_alloc_clk_dataEPSS 0.2%CVE-2024-48873MEDIUMwifi: rtw89: check return value of ieee80211_probereq_get() for RNREPSS 0.2%CVE-2022-49834HIGHnilfs2: fix use-after-free bug of ns_writer on remountEPSS 0.2%CVE-2025-21797HIGHHID: corsair-void: Add missing delayed work cancel for headset statusEPSS 0.2%CVE-2024-57978—media: imx-jpeg: Fix potential error pointer dereference in detach_pm()EPSS 0.2%CVE-2024-43860—remoteproc: imx_rproc: Skip over memory region when node value is NULLEPSS 0.2%CVE-2024-26849—netlink: add nla be16/32 types to minlen arrayEPSS 0.2%CVE-2026-98050HIGHmlxsw: spectrum_ptp: Fix napi_gro_receive() call from GC workqueue contextEPSS 0.2%CVE-2025-37814HIGHtty: Require CAP_SYS_ADMIN for all usages of TIOCL_SELMOUSEREPORTEPSS 0.2%CVE-2024-27432—net: ethernet: mtk_eth_soc: fix PPE hanging issueEPSS 0.2%