Vulnerabilidades em Linux

17.487 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49233MEDIUMdrm/amd/display: Call dc_stream_release for remove link enc assignmentEPSS 0.2%CVE-2024-38624—fs/ntfs3: Use 64 bit variable to avoid 32 bit overflowEPSS 0.2%CVE-2022-48723—spi: uniphier: fix reference count leak in uniphier_spi_probe()EPSS 0.2%CVE-2021-47221—mm/slub: actually fix freelist pointer vs redzoningEPSS 0.2%CVE-2024-35911—ice: fix memory corruption bug with suspend and rebuildEPSS 0.2%CVE-2021-47272—usb: dwc3: gadget: Bail from dwc3_gadget_exit() if dwc->gadget is NULLEPSS 0.2%CVE-2024-35929—rcu/nocb: Fix WARN_ON_ONCE() in the rcu_nocb_bypass_lock()EPSS 0.2%CVE-2024-47743—KEYS: prevent NULL pointer dereference in find_asymmetric_key()EPSS 0.2%CVE-2022-49338—net/mlx5e: CT: Fix cleanup of CT before cleanup of TC ct rulesEPSS 0.2%CVE-2021-47283—net:sfc: fix non-freed irq in legacy irq modeEPSS 0.2%CVE-2022-42328MEDIUMGuests can trigger deadlock in Linux netback driver T[his CNA information record relates to multiple CVEs; the text explains which aspects/vEPSS 0.2%CVE-2020-36786—media: [next] staging: media: atomisp: fix memory leak of object flashEPSS 0.2%CVE-2024-56683—drm/vc4: hdmi: Avoid hang with debug registers when suspendedEPSS 0.2%CVE-2025-38194—jffs2: check that raw node were preallocated before writing summaryEPSS 0.2%CVE-2024-50227HIGHthunderbolt: Fix KASAN reported stack out-of-bounds read in tb_retimer_scan()EPSS 0.2%CVE-2025-21914HIGHslimbus: messaging: Free transaction ID in delayed interrupt scenarioEPSS 0.2%CVE-2021-47264—ASoC: core: Fix Null-point-dereference in fmt_single_name()EPSS 0.2%CVE-2024-53062HIGHmedia: mgb4: protect driver against spectreEPSS 0.2%CVE-2024-26959—Bluetooth: btnxpuart: Fix btnxpuart_closeEPSS 0.2%CVE-2024-35939CRITICALdma-direct: Leak pages on dma_set_decrypted() failureEPSS 0.2%