Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-90299—bpf: Fix sleepable check for tracing/lsm progEPSS 0.2%CVE-2024-53098HIGHdrm/xe/ufence: Prefetch ufence addr to catch bogus addressEPSS 0.2%CVE-2022-50221HIGHdrm/fb-helper: Fix out-of-bounds accessEPSS 0.2%CVE-2025-22057HIGHnet: decrease cached dst counters in dst_releaseEPSS 0.2%CVE-2024-47702HIGHbpf: Fail verification for sign-extension of packet data/data_end/data_metaEPSS 0.2%CVE-2024-36969—drm/amd/display: Fix division by zero in setup_dsc_configEPSS 0.2%CVE-2025-71185—dmaengine: ti: dma-crossbar: fix device leak on am335x route allocationEPSS 0.2%CVE-2024-47748HIGHvhost_vdpa: assign irq bypass producer token correctlyEPSS 0.2%CVE-2024-39470—eventfs: Fix a possible null pointer dereference in eventfs_find_events()EPSS 0.2%CVE-2021-47389MEDIUMKVM: SVM: fix missing sev_decommission in sev_receive_startEPSS 0.2%CVE-2025-21887HIGHovl: fix UAF in ovl_dentry_update_reval by moving dput() in ovl_link_upEPSS 0.2%CVE-2022-48771HIGHdrm/vmwgfx: Fix stale file descriptors on failed usercopyEPSS 0.2%CVE-2024-36027HIGHbtrfs: zoned: do not flag ZEROOUT on non-dirty extent bufferEPSS 0.2%CVE-2024-27072MEDIUMmedia: usbtv: Remove useless locks in usbtv_video_free()EPSS 0.2%CVE-2025-40037—fbdev: simplefb: Fix use after free in simplefb_detach_genpds()EPSS 0.2%CVE-2025-22102HIGHBluetooth: btnxpuart: Fix kernel panic during FW releaseEPSS 0.2%CVE-2022-50359MEDIUMmedia: cx88: Fix a null-ptr-deref bug in buffer_prepare()EPSS 0.2%CVE-2022-50362HIGHdmaengine: hisilicon: Add multi-thread support for a DMA channelEPSS 0.2%CVE-2024-47663—staging: iio: frequency: ad9834: Validate frequency parameter valueEPSS 0.2%CVE-2024-35945—net: phy: phy_device: Prevent nullptr exceptions on ISREPSS 0.2%