Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-74329—watchdog: unregister PM notifier on watchdog unregisterEPSS 0.2%CVE-2024-46871—drm/amd/display: Correct the defined value for AMDGPU_DMUB_NOTIFICATION_MAXEPSS 0.2%CVE-2026-68310—wifi: mt76: mt7915: guard HE capability lookupsEPSS 0.2%CVE-2026-80770—HID: nintendo: stop device IO before hid_hw_stop on probe failureEPSS 0.2%CVE-2025-23141HIGHKVM: x86: Acquire SRCU in KVM_GET_MP_STATE to protect guest memory accessesEPSS 0.2%CVE-2026-68190—staging: rtl8723bs: fix OOB reads in rtw_get_wps_ie()EPSS 0.2%CVE-2026-68280—drm/bridge: cdns-dsi: Replace deprecated UNIVERSAL_DEV_PM_OPS()EPSS 0.2%CVE-2023-53079—net/mlx5: Fix steering rules cleanupEPSS 0.2%CVE-2026-72131—nvme-apple: Prevent shared tags across queues on Apple A11EPSS 0.2%CVE-2026-72257—ASoC: qcom: q6apm: fix NULL pointer dereference in graph_callbackEPSS 0.2%CVE-2026-72276—fbdev: metronomefb: fix potential memory leak in metronomefb_probe()EPSS 0.2%CVE-2026-74265—net: mana: initialize gdma queue id to INVALID_QUEUE_IDEPSS 0.2%CVE-2025-22005MEDIUMipv6: Fix memleak of nhc_pcpu_rth_output in fib_check_nh_v6_gw().EPSS 0.2%CVE-2026-90221—nfc: nci: fix use of uninitialized memory in CORE_INIT_RSP parsingEPSS 0.2%CVE-2022-50709—wifi: ath9k: avoid uninit memory read in ath9k_htc_rx_msg()EPSS 0.2%CVE-2024-50209HIGHRDMA/bnxt_re: Add a check for memory allocationEPSS 0.2%CVE-2024-56695HIGHdrm/amdkfd: Use dynamic allocation for CU occupancy array in 'kfd_get_cu_occupancy()'EPSS 0.2%CVE-2026-68099—ksmbd: restore DACL size on check_add_overflow() to avoid malformed ACLEPSS 0.2%CVE-2022-50546—ext4: fix uninititialized value in 'ext4_evict_inode'EPSS 0.2%CVE-2026-68084—staging: vme_user: fix location monitor leak in tsi148 bridgeEPSS 0.2%