Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-26686—fs/proc: do_task_stat: use sig->stats_lock to gather the threads/children statsEPSS 0.2%CVE-2022-48996—mm/damon/sysfs: fix wrong empty schemes assumption under online tuning in damon_sysfs_set_schemes()EPSS 0.2%CVE-2024-57896HIGHbtrfs: flush delalloc workers queue before stopping cleaner kthread during unmountEPSS 0.2%CVE-2025-21637HIGHsctp: sysctl: udp_port: avoid using current->nsproxyEPSS 0.2%CVE-2025-21871—tee: optee: Fix supplicant wait loopEPSS 0.2%CVE-2025-22057HIGHnet: decrease cached dst counters in dst_releaseEPSS 0.2%CVE-2022-50746HIGHerofs: validate the extent length for uncompressed pclustersEPSS 0.2%CVE-2025-71186—dmaengine: stm32: dmamux: fix device leak on route allocationEPSS 0.2%CVE-2026-90181—ublk: avoid teardown retry loop on xarray allocation failureEPSS 0.2%CVE-2025-37890HIGHnet_sched: hfsc: Fix a UAF vulnerability in class with netem as child qdiscEPSS 0.2%CVE-2024-37021—fpga: manager: add owner module and take its refcountEPSS 0.2%CVE-2022-49337HIGHocfs2: dlmfs: fix error handling of user_dlm_destroy_lockEPSS 0.2%CVE-2024-36969—drm/amd/display: Fix division by zero in setup_dsc_configEPSS 0.2%CVE-2025-40037—fbdev: simplefb: Fix use after free in simplefb_detach_genpds()EPSS 0.2%CVE-2024-50172MEDIUMRDMA/bnxt_re: Fix a possible memory leakEPSS 0.2%CVE-2025-37979HIGHASoC: qcom: Fix sc7280 lpass potential buffer overflowEPSS 0.2%CVE-2023-53077—drm/amd/display: fix shift-out-of-bounds in CalculateVMAndRowBytesEPSS 0.2%CVE-2024-44971—net: dsa: bcm_sf2: Fix a possible memory leak in bcm_sf2_mdio_register()EPSS 0.2%CVE-2023-53000—netlink: prevent potential spectre v1 gadgetsEPSS 0.2%CVE-2024-35829MEDIUMdrm/lima: fix a memleak in lima_heap_allocEPSS 0.2%