Vulnerabilidades em Linux

17.489 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-63903—USB: serial: belkin_sa: validate interrupt status lengthEPSS 0.2%CVE-2026-68182—comedi: comedi_parport: deal with premature interruptEPSS 0.2%CVE-2026-63967—iio: imu: st_lsm6dsx: fix stack leak in tagged FIFO bufferEPSS 0.2%CVE-2026-89925—KVM: s390: Fix memory leak in guest debug handlingEPSS 0.2%CVE-2022-50574—drm/omap: dss: Fix refcount leak bugsEPSS 0.2%CVE-2026-64494—iio: light: gp2ap002: fix runtime PM leak on read errorEPSS 0.2%CVE-2026-64604—KVM: VMX: Grab vmcs12 on CR8 interception update iff vCPU is in guest modeEPSS 0.2%CVE-2026-80597—mtd: maps: vmu-flash: fix NULL pointer dereference in initializationEPSS 0.2%CVE-2026-74694—net/ncsi: fix heap OOB read in NCSI_CMD_SEND_CMD payload lengthEPSS 0.2%CVE-2025-21906HIGHwifi: iwlwifi: mvm: clean up ROC on failureEPSS 0.2%CVE-2026-80886—serial: msm: Disable DMA for kernel console UARTEPSS 0.2%CVE-2026-72076—Input: ims-pcu - fix out-of-bounds read in ims_pcu_irq() debug loggingEPSS 0.2%CVE-2026-72159—ocfs2: reject non-inline dinodes with i_size and zero i_clustersEPSS 0.2%CVE-2024-41075HIGHcachefiles: add consistency check for copen/creadEPSS 0.2%CVE-2026-90416—RDMA/mlx5: Fix stack out-of-bounds read in cc_params debugfsEPSS 0.2%CVE-2026-93049—mtd: mtdswap: Avoid freeing registered blktrans device twiceEPSS 0.2%CVE-2025-38002HIGHio_uring/fdinfo: grab ctx->uring_lock around io_uring_show_fdinfo()EPSS 0.2%CVE-2026-74719—net/smc: fix qentry overwrite for CONFIRM_LINK and ADD_LINK_CONT in smc_llc_event_handler()EPSS 0.2%CVE-2026-80644—ocfs2: don't BUG_ON an invalid journal dinodeEPSS 0.2%CVE-2022-50568—usb: gadget: f_hid: fix f_hidg lifetime vs cdevEPSS 0.2%