Vulnerabilidades em Linux

17.489 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-56679—octeontx2-pf: handle otx2_mbox_get_rsp errors in otx2_common.cEPSS 0.2%CVE-2022-49842HIGHASoC: core: Fix use-after-free in snd_soc_exit()EPSS 0.2%CVE-2025-21741HIGHusbnet: ipheth: fix DPE OoB readEPSS 0.2%CVE-2022-48757—net: fix information leakage in /proc/net/ptypeEPSS 0.2%CVE-2021-46937—mm/damon/dbgfs: fix 'struct pid' leaks in 'dbgfs_target_ids_write()'EPSS 0.2%CVE-2023-52563—drm/meson: fix memory leak on ->hpd_notify callbackEPSS 0.2%CVE-2024-26850—mm/debug_vm_pgtable: fix BUG_ON with pud advanced testEPSS 0.2%CVE-2024-38622—drm/msm/dpu: Add callback function pointer check before its callEPSS 0.2%CVE-2021-47424—i40e: Fix freeing of uninitialized misc IRQ vectorEPSS 0.2%CVE-2021-47221—mm/slub: actually fix freelist pointer vs redzoningEPSS 0.2%CVE-2024-38624—fs/ntfs3: Use 64 bit variable to avoid 32 bit overflowEPSS 0.2%CVE-2021-47057MEDIUMcrypto: sun8i-ss - Fix memory leak of object d when dma_iv fails to mapEPSS 0.2%CVE-2022-49233MEDIUMdrm/amd/display: Call dc_stream_release for remove link enc assignmentEPSS 0.2%CVE-2024-50176MEDIUMremoteproc: k3-r5: Fix error handling when power-up failedEPSS 0.2%CVE-2022-48925HIGHRDMA/cma: Do not change route.addr.src_addr outside state checksEPSS 0.2%CVE-2024-41021—s390/mm: Fix VM_FAULT_HWPOISON handling in do_exception()EPSS 0.2%CVE-2024-49970—drm/amd/display: Implement bounds check for stream encoder creation in DCN401EPSS 0.2%CVE-2021-47233—regulator: rt4801: Fix NULL pointer dereference if priv->enable_gpios is NULLEPSS 0.2%CVE-2025-21971HIGHnet_sched: Prevent creation of classes with TC_H_ROOTEPSS 0.2%CVE-2023-52526—erofs: fix memory leak of LZMA global compressed deduplicationEPSS 0.2%