Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-47669HIGHnilfs2: fix state management in error path of log writing functionEPSS 0.2%CVE-2026-72017—net: macb: drop in-flight Tx SKBs on closeEPSS 0.2%CVE-2026-72161—ocfs2: add journal NULL check in ocfs2_checkpoint_inode()EPSS 0.2%CVE-2025-68260HIGHrust_binder: fix race condition on death_listEPSS 0.2%CVE-2026-80539—drm/amdgpu: disallow multiple FENCE chunks in one submitEPSS 0.2%CVE-2026-72097—dm-verity: fix a possible NULL pointer dereferenceEPSS 0.2%CVE-2022-50555HIGHtipc: fix a null-ptr-deref in tipc_topsrv_acceptEPSS 0.2%CVE-2026-68181—mei: bus: access mei_device under device_lock on cleanupEPSS 0.2%CVE-2026-74672—mm/vmalloc: acquire init_mm lock on huge vmap to avoid ptdump UAFEPSS 0.2%CVE-2024-49854HIGHblock, bfq: fix uaf for accessing waker_bfqq after splittingEPSS 0.2%CVE-2026-74290—net/sched: cls_flow: Dont expose folded kernel pointersEPSS 0.2%CVE-2026-72275—fbdev: broadsheetfb: fix potential memory leak in broadsheetfb_probe()EPSS 0.2%CVE-2022-48758—scsi: bnx2fc: Flush destroy_work queue before calling bnx2fc_interface_put()EPSS 0.2%CVE-2026-72257—ASoC: qcom: q6apm: fix NULL pointer dereference in graph_callbackEPSS 0.2%CVE-2026-74599—mm/ptdump: always stabilise against page table freeing using init_mmEPSS 0.2%CVE-2025-23141HIGHKVM: x86: Acquire SRCU in KVM_GET_MP_STATE to protect guest memory accessesEPSS 0.2%CVE-2024-56646MEDIUMipv6: avoid possible NULL deref in modify_prefix_route()EPSS 0.2%CVE-2024-52319HIGHmm: use aligned address in clear_gigantic_page()EPSS 0.2%CVE-2026-72274—fbdev: hecubafb: fix potential memory leak in hecubafb_probe()EPSS 0.2%CVE-2022-49830—drm/drv: Fix potential memory leak in drm_dev_init()EPSS 0.2%