Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-39464—media: v4l: async: Fix notifier list entry initEPSS 0.2%CVE-2026-90297—drm/sun4i: crtc: Propagate layer initialization errorEPSS 0.2%CVE-2024-43841—wifi: virt_wifi: avoid reporting connection success with wrong SSIDEPSS 0.2%CVE-2026-90056—net: fec: only stop PTP if it was initializedEPSS 0.2%CVE-2025-68814—io_uring: fix filename leak in __io_openat_prep()EPSS 0.2%CVE-2023-53652—vdpa: Add features attr to vdpa_nl_policy for nlattr length checkEPSS 0.2%CVE-2025-21631HIGHblock, bfq: fix waker_bfqq UAF after bfq_split_bfqq()EPSS 0.2%CVE-2024-40915—riscv: rewrite __kernel_map_pages() to fix sleeping in invalid contextEPSS 0.2%CVE-2024-39491—ALSA: hda: cs35l56: Fix lifetime of cs_dsp instanceEPSS 0.2%CVE-2026-68286—drop_monitor: perform u64_stats updates under IRQ-disabled sectionEPSS 0.2%CVE-2024-35942—pmdomain: imx8mp-blk-ctrl: imx8mp_blk: Add fdcc clock to hdmimix domainEPSS 0.2%CVE-2026-89878—media: s2255: check firmware size before reading trailing markerEPSS 0.2%CVE-2026-93048—mtd: part: reject MTDPART_OFS_RETAIN in mtd_add_partition()EPSS 0.2%CVE-2026-93051—misc: ad525x_dpot: use driver core groups for sysfs filesEPSS 0.2%CVE-2024-42238—firmware: cs_dsp: Return error if block header overflows fileEPSS 0.2%CVE-2026-93098—rpmsg: glink: fix deadlock in endpoint destroy during driver detachEPSS 0.2%CVE-2026-89871—media: video-i2c: fix kthread error pointer left in kthread_vid_cap on failureEPSS 0.2%CVE-2026-90295—cpufreq: imx6q: fix out-of-bounds write when probed more than onceEPSS 0.2%CVE-2021-47371HIGHnexthop: Fix memory leaks in nexthop notification chain listenersEPSS 0.2%CVE-2022-50016—ASoC: SOF: Intel: cnl: Do not process IPC reply before firmware bootEPSS 0.2%