Vulnerabilidades em Linux

17.489 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-68434—serial: 8250_mid: Fix NULL function pointer dereference on DNV/ICX-D/SNR platformsEPSS 0.2%CVE-2026-93053—speakup: keyhelp: guard letter_offsets possible out-of-range indexingEPSS 0.2%CVE-2026-72025—s390/monwriter: Reject buffer reuse with different data lengthEPSS 0.2%CVE-2024-46787HIGHuserfaultfd: fix checks for huge PMDsEPSS 0.2%CVE-2026-72224—nvdimm/btt: Free arenas on btt_init() error pathsEPSS 0.2%CVE-2026-64470—Bluetooth: btusb: fix use-after-free on marvell probe failureEPSS 0.2%CVE-2024-50003—drm/amd/display: Fix system hang while resume with TBT monitorEPSS 0.2%CVE-2026-72414—net: dsa: sja1105: round up PTP perout pin durationEPSS 0.2%CVE-2026-72048—ieee802154: ca8210: fix cas_ctl leak on spi_async failureEPSS 0.2%CVE-2022-42329MEDIUMGuests can trigger deadlock in Linux netback driver T[his CNA information record relates to multiple CVEs; the text explains which aspects/vEPSS 0.2%CVE-2026-68344—usb: atm: ueagle-atm: reject descriptors that confuse probe and disconnectEPSS 0.2%CVE-2025-68182HIGHwifi: iwlwifi: fix potential use after free in iwl_mld_remove_link()EPSS 0.2%CVE-2026-72087—scsi: lpfc: Fix memory leak in lpfc_sli4_driver_resource_setup()EPSS 0.2%CVE-2026-80605—HID: picolcd: prevent NULL pointer dereference in picolcd_send_and_wait()EPSS 0.2%CVE-2026-72023—octeontx2-pf: fix SQB pointer leak on init failureEPSS 0.2%CVE-2026-90072—net/sched: sfq: clamp quantum to avoid signed overflow soft lockupEPSS 0.2%CVE-2023-54010—ACPICA: ACPICA: check null return of ACPI_ALLOCATE_ZEROED in acpi_db_display_objectsEPSS 0.2%CVE-2026-68475—reset: sunxi: fix memory region leak on ioremap failureEPSS 0.2%CVE-2026-72230—batman-adv: frag: free unfragmentable packetEPSS 0.2%CVE-2026-64571—wifi: p54: validate RX frame length in p54_rx_eeprom_readback()EPSS 0.2%