Vulnerabilidades em Linux

17.489 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-80616—ieee802154: Avoid calling WARN_ON() on -ENOMEM in cfg802154_switch_netns()EPSS 0.2%CVE-2024-49970—drm/amd/display: Implement bounds check for stream encoder creation in DCN401EPSS 0.2%CVE-2025-21971HIGHnet_sched: Prevent creation of classes with TC_H_ROOTEPSS 0.2%CVE-2024-57795HIGHRDMA/rxe: Remove the direct link to net_deviceEPSS 0.2%CVE-2023-52526—erofs: fix memory leak of LZMA global compressed deduplicationEPSS 0.2%CVE-2025-68364—ocfs2: relax BUG() to ocfs2_error() in __ocfs2_move_extent()EPSS 0.2%CVE-2024-26860—dm-integrity: fix a memory leak when rechecking the dataEPSS 0.2%CVE-2024-39478HIGHcrypto: starfive - Do not free stack bufferEPSS 0.2%CVE-2025-37819—irqchip/gic-v2m: Prevent use after free of gicv2m_get_fwnode()EPSS 0.2%CVE-2024-50017—x86/mm/ident_map: Use gbpages only where full GB page should be mapped.EPSS 0.2%CVE-2024-57931—selinux: ignore unknown extended permissionsEPSS 0.2%CVE-2025-40050—bpf: Skip scalar adjustment for BPF_NEG if dst is a pointerEPSS 0.2%CVE-2024-42144—thermal/drivers/mediatek/lvts_thermal: Check NULL ptr on lvts_dataEPSS 0.2%CVE-2021-47057MEDIUMcrypto: sun8i-ss - Fix memory leak of object d when dma_iv fails to mapEPSS 0.2%CVE-2024-26850—mm/debug_vm_pgtable: fix BUG_ON with pud advanced testEPSS 0.2%CVE-2022-49802—ftrace: Fix null pointer dereference in ftrace_add_mod()EPSS 0.2%CVE-2022-49415—ipmi:ipmb: Fix refcount leak in ipmi_ipmb_probeEPSS 0.2%CVE-2024-26832—mm: zswap: fix missing folio cleanup in writeback race pathEPSS 0.2%CVE-2024-38622—drm/msm/dpu: Add callback function pointer check before its callEPSS 0.2%CVE-2024-56610—kcsan: Turn report_filterlist_lock into a raw_spinlockEPSS 0.2%