Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-74555—scsi: libsas: Fix HA resume deadlock and hisi_sas disk-wake raceEPSS 0.2%CVE-2026-80529—xfs: don't swallow dquot recovery verification errorsEPSS 0.2%CVE-2026-68331—dpaa2-eth: put MAC endpoint device on disconnectEPSS 0.2%CVE-2026-74546—hwmon: (adt7470) Fix divide-by-zero TOCTOU crash in fan speed readEPSS 0.2%CVE-2026-80901—ipvs: fix the checksum validationsEPSS 0.2%CVE-2026-63862—PCI: mediatek-gen3: Prevent leaking IRQ domains when IRQ not foundEPSS 0.2%CVE-2026-74514—KVM: s390: pci: Fix memory accounting for pinned/unpinned pagesEPSS 0.2%CVE-2024-46852HIGHdma-buf: heaps: Fix off-by-one in CMA heap fault handlerEPSS 0.2%CVE-2025-22005MEDIUMipv6: Fix memleak of nhc_pcpu_rth_output in fib_check_nh_v6_gw().EPSS 0.2%CVE-2026-80686—mm: migrate_device: fix pte_pfn/pte_dirty called on non-present PTEEPSS 0.2%CVE-2025-22049HIGHLoongArch: Increase ARCH_DMA_MINALIGN up to 16EPSS 0.2%CVE-2024-58090—sched/core: Prevent rescheduling when interrupts are disabledEPSS 0.2%CVE-2022-49823—ata: libata-transport: fix error handling in ata_tdev_add()EPSS 0.2%CVE-2024-36919—scsi: bnx2fc: Remove spin_lock_bh while releasing resources after uploadEPSS 0.2%CVE-2022-48914—xen/netfront: destroy queues before real_num_tx_queues is zeroedEPSS 0.2%CVE-2026-72062—gpio: mt7621: avoid corruption of shared interrupt trigger stateEPSS 0.2%CVE-2026-74346—RDMA/irdma: Fix OOB read during CQ MR registrationEPSS 0.2%CVE-2026-64486—ALSA: cmipci: check snd_ctl_new1() return valueEPSS 0.2%CVE-2026-72424—rtc: msc313: fix NULL deref in shared IRQ handler at probeEPSS 0.2%CVE-2026-80865—bpf: Add missing access_ok call to copy_user_symsEPSS 0.2%