Vulnerabilidades em Linux

17.489 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-41019HIGHfs/ntfs3: Validate ff offsetEPSS 0.2%CVE-2025-38077—platform/x86: dell-wmi-sysman: Avoid buffer overflow in current_password_store()EPSS 0.2%CVE-2022-49972HIGHxsk: Fix corrupted packets for XDP_SHARED_UMEMEPSS 0.2%CVE-2021-47098—hwmon: (lm90) Prevent integer overflow/underflow in hysteresis calculationsEPSS 0.2%CVE-2024-27418—net: mctp: take ownership of skb in mctp_local_outputEPSS 0.2%CVE-2022-50361MEDIUMwifi: wilc1000: add missing unregister_netdev() in wilc_netdev_ifc_init()EPSS 0.2%CVE-2024-53068HIGHfirmware: arm_scmi: Fix slab-use-after-free in scmi_bus_notifier()EPSS 0.2%CVE-2024-50138—bpf: Use raw_spinlock_t in ringbufEPSS 0.2%CVE-2024-27020HIGHnetfilter: nf_tables: Fix potential data-race in __nft_expr_type_get()EPSS 0.2%CVE-2023-52576MEDIUMx86/mm, kexec, ima: Use memblock_free_late() from ima_free_kexec_buffer()EPSS 0.2%CVE-2026-23036—btrfs: release path before iget_failed() in btrfs_read_locked_inode()EPSS 0.2%CVE-2024-40965—i2c: lpi2c: Avoid calling clk_get_rate during transferEPSS 0.2%CVE-2023-53859—s390/idle: mark arch_cpu_idle() noinstrEPSS 0.2%CVE-2024-50005—mac802154: Fix potential RCU dereference issue in mac802154_scan_workerEPSS 0.2%CVE-2024-39500HIGHsock_map: avoid race between sock_map_close and sk_psock_putEPSS 0.2%CVE-2023-52660—media: rkisp1: Fix IRQ handling due to shared interruptsEPSS 0.2%CVE-2024-42064HIGHdrm/amd/display: Skip pipe if the pipe idx not set properlyEPSS 0.2%CVE-2024-50168MEDIUMnet/sun3_82586: fix potential memory leak in sun3_82586_send_packet()EPSS 0.2%CVE-2024-43845HIGHudf: Fix bogus checksum computation in udf_rename()EPSS 0.2%CVE-2024-46785—eventfs: Use list_del_rcu() for SRCU protected list variableEPSS 0.2%