Vulnerabilidades em Linux

17.489 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-43897HIGHnet: drop bad gso csum_start and offset in virtio_net_hdrEPSS 0.2%CVE-2026-90314—remoteproc: fix OOB read via signed offset in rsc_table_for_each_entry()EPSS 0.2%CVE-2024-57798HIGHdrm/dp_mst: Ensure mst_primary pointer is valid in drm_dp_mst_handle_up_req()EPSS 0.2%CVE-2024-50168MEDIUMnet/sun3_82586: fix potential memory leak in sun3_82586_send_packet()EPSS 0.2%CVE-2021-47196HIGHRDMA/core: Set send and receive CQ before forwarding to the driverEPSS 0.2%CVE-2024-36884HIGHiommu/arm-smmu: Use the correct type in nvidia_smmu_context_fault()EPSS 0.2%CVE-2023-52660—media: rkisp1: Fix IRQ handling due to shared interruptsEPSS 0.2%CVE-2024-42064HIGHdrm/amd/display: Skip pipe if the pipe idx not set properlyEPSS 0.2%CVE-2024-38625—fs/ntfs3: Check 'folio' pointer for NULLEPSS 0.2%CVE-2022-50217—fuse: write inode in fuse_release()EPSS 0.2%CVE-2025-21916—usb: atm: cxacru: fix a flaw in existing endpoint checksEPSS 0.2%CVE-2022-49972HIGHxsk: Fix corrupted packets for XDP_SHARED_UMEMEPSS 0.2%CVE-2024-46715—driver: iio: add missing checks on iio_info's callback accessEPSS 0.2%CVE-2024-41019HIGHfs/ntfs3: Validate ff offsetEPSS 0.2%CVE-2025-38077—platform/x86: dell-wmi-sysman: Avoid buffer overflow in current_password_store()EPSS 0.2%CVE-2024-27418—net: mctp: take ownership of skb in mctp_local_outputEPSS 0.2%CVE-2024-44966HIGHbinfmt_flat: Fix corruption when not offsetting data startEPSS 0.2%CVE-2024-40965—i2c: lpi2c: Avoid calling clk_get_rate during transferEPSS 0.2%CVE-2025-21793MEDIUMspi: sn-f-ospi: Fix division by zeroEPSS 0.2%CVE-2021-47098—hwmon: (lm90) Prevent integer overflow/underflow in hysteresis calculationsEPSS 0.2%