Vulnerabilidades em Linux

17.489 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48757—net: fix information leakage in /proc/net/ptypeEPSS 0.2%CVE-2024-53218HIGHf2fs: fix race in concurrent f2fs_stop_gc_threadEPSS 0.2%CVE-2024-26959—Bluetooth: btnxpuart: Fix btnxpuart_closeEPSS 0.2%CVE-2021-47422—drm/nouveau/kms/nv50-: fix file release memory leakEPSS 0.2%CVE-2021-47176—s390/dasd: add missing discipline functionEPSS 0.2%CVE-2024-56610—kcsan: Turn report_filterlist_lock into a raw_spinlockEPSS 0.2%CVE-2024-26832—mm: zswap: fix missing folio cleanup in writeback race pathEPSS 0.2%CVE-2022-50189—tools/power turbostat: Fix file pointer leakEPSS 0.2%CVE-2021-47560—mlxsw: spectrum: Protect driver from buggy firmwareEPSS 0.2%CVE-2025-21742HIGHusbnet: ipheth: use static NDP16 location in URBEPSS 0.2%CVE-2021-47059—crypto: sun8i-ss - fix result memory leak on error pathEPSS 0.2%CVE-2021-47413—usb: chipidea: ci_hdrc_imx: Also search for 'phys' phandleEPSS 0.2%CVE-2023-52877—usb: typec: tcpm: Fix NULL pointer dereference in tcpm_pd_svdm()EPSS 0.2%CVE-2022-49064—cachefiles: unmark inode in use in error pathEPSS 0.2%CVE-2024-36952—scsi: lpfc: Move NPIV's transport unregistration to after resource clean upEPSS 0.2%CVE-2024-41021—s390/mm: Fix VM_FAULT_HWPOISON handling in do_exception()EPSS 0.2%CVE-2024-42078—nfsd: initialise nfsd_info.mutex early.EPSS 0.2%CVE-2025-40029—bus: fsl-mc: Check return value of platform_get_resource()EPSS 0.2%CVE-2026-64513—KVM: x86: Unconditionally recompute CR8 intercept on PPR updateEPSS 0.2%CVE-2023-52657—Revert "drm/amd/pm: resolve reboot exception for si oland"EPSS 0.2%