Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-26866—spi: lpspi: Avoid potential use-after-free in probe()EPSS 0.2%CVE-2022-50582—regulator: core: Prevent integer underflowEPSS 0.2%CVE-2025-21852MEDIUMnet: Add rx_skb of kfree_skb to raw_tp_null_args[].EPSS 0.2%CVE-2024-50156MEDIUMdrm/msm: Avoid NULL dereference in msm_disp_state_print_regs()EPSS 0.2%CVE-2026-68188—Bluetooth: RFCOMM: Fix session UAF in set_termiosEPSS 0.2%CVE-2026-90378—wifi: mt76: mt792x: Fix memory leak in SDIO TX pathEPSS 0.2%CVE-2026-64508—bpf: Support for hardening against JIT sprayingEPSS 0.2%CVE-2026-80772—HID: nintendo: fix out-of-bounds read in joycon_ctlr_read_handler()EPSS 0.2%CVE-2026-72167—mtd: rawnand: pl353: fix probe resource allocationEPSS 0.2%CVE-2026-64479—ALSA: seq: Fix uninitialised heap leak in snd_seq_event_dup()EPSS 0.2%CVE-2024-50189HIGHHID: amd_sfh: Switch to device-managed dmam_alloc_coherent()EPSS 0.2%CVE-2024-50061—i3c: master: cdns: Fix use after free vulnerability in cdns_i3c_master Driver Due to Race ConditionEPSS 0.2%CVE-2026-74441—usb: typec: ucsi: Fix race condition and ordering in port unregistrationEPSS 0.2%CVE-2026-93152—nvme-apple: Use acquire/release for queue enabled stateEPSS 0.2%CVE-2026-74424—fbcon: fix NULL pointer dereference for a console without vc_dataEPSS 0.2%CVE-2024-58090—sched/core: Prevent rescheduling when interrupts are disabledEPSS 0.2%CVE-2026-72059—net: wwan: t7xx: destroy DMA pool on CLDMA late init failureEPSS 0.2%CVE-2026-63882—drm/amdkfd: fix NULL pointer bug in svm_range_set_attrEPSS 0.2%CVE-2021-47571—staging: rtl8192e: Fix use after free in _rtl92e_pci_disconnect()EPSS 0.2%CVE-2026-68246—drm/amdgpu/gfx11: replace BUG_ON() with WARN_ON()EPSS 0.2%