Vulnerabilidades em Linux

16.673 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-68285CRITICALlibceph: fix potential use-after-free in have_mon_and_osd_map()EPSS 0.6%CVE-2026-90059HIGHnet: stmmac: restore NET_IP_ALIGN in the RX DMA offsetEPSS 0.6%CVE-2026-46331HIGHnet/sched: fix pedit partial COW leading to page cache corruptionEPSS 0.6%CVE-2026-89971HIGHnvme: skip the zoned limits update if the zone info query failedEPSS 0.6%CVE-2023-54090CRITICALixgbe: Fix panic during XDP_TX with > 64 CPUsEPSS 0.6%CVE-2025-40183HIGHbpf: Fix metadata_dst leak __bpf_redirect_neigh_v{4,6}EPSS 0.6%CVE-2026-72367HIGHiomap: guard io_size EOF trim against concurrent truncate underflowEPSS 0.6%CVE-2023-54004HIGHudplite: Fix NULL pointer dereference in __sk_mem_raise_allocated().EPSS 0.6%CVE-2026-72139CRITICALtcp: defer md5sig_info kfree past RCU grace period in tcp_connectEPSS 0.6%CVE-2026-72393CRITICALeth: fbnic: don't cache shinfo across skb reallocEPSS 0.6%CVE-2023-54306HIGHnet: tls: avoid hanging tasks on the tx_lockEPSS 0.6%CVE-2024-50046CRITICALNFSv4: Prevent NULL-pointer dereference in nfs42_complete_copies()EPSS 0.6%CVE-2025-22038HIGHksmbd: validate zero num_subauth before sub_auth is accessedEPSS 0.6%CVE-2021-47178HIGHscsi: target: core: Avoid smp_processor_id() in preemptible codeEPSS 0.6%CVE-2026-90149HIGHNFSv4/flexfiles: fix NULL dereference for NFSv4.0 data serversEPSS 0.6%CVE-2026-64577HIGHgtp: check skb_pull_data() return in gtp1u_send_echo_resp()EPSS 0.6%CVE-2026-52999CRITICALnetfilter: nfnetlink_osf: fix out-of-bounds read on option matchingEPSS 0.6%CVE-2026-72203HIGHntfs: skip extent mft records in writeback to prevent deadlockEPSS 0.6%CVE-2026-72141HIGHi2c: imx: fix locked bus on SMBus block-read of 0 (IRQ)EPSS 0.6%CVE-2024-50145HIGHocteon_ep: Add SKB allocation failures handling in __octep_oq_process_rx()EPSS 0.6%