Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-80969—ALSA: mpu401: Check card index validity at probeEPSS 0.2%CVE-2023-54312—samples/bpf: Fix buffer overflow in tcp_baserttEPSS 0.2%CVE-2025-40056—vhost: vringh: Fix copy_to_iter return value checkEPSS 0.2%CVE-2024-53075—riscv: Prevent a bad reference count on CPU nodesEPSS 0.2%CVE-2025-37912—ice: Check VF VSI Pointer Value in ice_vc_add_fdir_fltr()EPSS 0.2%CVE-2021-47533HIGHdrm/vc4: kms: Clear the HVS FIFO commit pointer once doneEPSS 0.2%CVE-2022-49825—ata: libata-transport: fix error handling in ata_tport_add()EPSS 0.2%CVE-2025-40032—PCI: endpoint: pci-epf-test: Add NULL check for DMA channels before releaseEPSS 0.2%CVE-2024-35842—ASoC: mediatek: sof-common: Add NULL check for normal_link stringEPSS 0.2%CVE-2023-53374HIGHBluetooth: hci_conn: fail SCO/ISO via hci_conn_failed if ACL gone earlyEPSS 0.2%CVE-2022-49777—Input: i8042 - fix leaking of platform device on module removalEPSS 0.2%CVE-2026-89780—net: qualcomm: rmnet: restore skb->dev on deaggregated framesEPSS 0.2%CVE-2024-50160MEDIUMALSA: hda/cs8409: Fix possible NULL dereferenceEPSS 0.2%CVE-2022-49762—ntfs: check overflow when iterating ATTR_RECORDsEPSS 0.2%CVE-2024-50156MEDIUMdrm/msm: Avoid NULL dereference in msm_disp_state_print_regs()EPSS 0.2%CVE-2026-72117—can: bcm: fix data race on rx_stamp/rx_ifindex in bcm_rx_handler()EPSS 0.2%CVE-2026-89512—remoteproc: scp: Fix device reference leak on failed lookupEPSS 0.2%CVE-2024-38385HIGHgenirq/irqdesc: Prevent use-after-free in irq_find_at_or_after()EPSS 0.2%CVE-2024-47717—RISC-V: KVM: Don't zero-out PMU snapshot area before freeing dataEPSS 0.2%CVE-2024-50120—smb: client: Handle kstrdup failures for passwordsEPSS 0.2%