Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-40915—riscv: rewrite __kernel_map_pages() to fix sleeping in invalid contextEPSS 0.2%CVE-2022-50755HIGHudf: Avoid double brelse() in udf_rename()EPSS 0.2%CVE-2024-35938—wifi: ath11k: decrease MHI channel buffer length to 8KBEPSS 0.2%CVE-2026-93098—rpmsg: glink: fix deadlock in endpoint destroy during driver detachEPSS 0.2%CVE-2026-90297—drm/sun4i: crtc: Propagate layer initialization errorEPSS 0.2%CVE-2024-35917—s390/bpf: Fix bpf_plt pointer arithmeticEPSS 0.2%CVE-2024-35908—tls: get psock ref after taking rxlock to avoid leakEPSS 0.2%CVE-2022-50558—regmap-irq: Use the new num_config_regs property in regmap_add_irq_chip_fwnodeEPSS 0.2%CVE-2026-89845—scsi: qla2xxx: Avoid req_q_map double-read in qla2x00_error_entry()EPSS 0.2%CVE-2026-89444—platform/x86: dell-wmi-sysman: Don't hex dump attribute security bufferEPSS 0.2%CVE-2022-50870—powerpc/rtas: avoid device tree lookups in rtas_os_term()EPSS 0.2%CVE-2026-89878—media: s2255: check firmware size before reading trailing markerEPSS 0.2%CVE-2024-45005—KVM: s390: fix validity interception issue when gisa is switched offEPSS 0.2%CVE-2026-93245—apparmor: policy_int make sure list heads are initialized before fail pathEPSS 0.2%CVE-2024-56555HIGHbinder: fix OOB in binder_add_freeze_work()EPSS 0.2%CVE-2026-89784—SUNRPC: check rpc_sockaddr2uaddr() return value in rpcb_register_inet4/6EPSS 0.2%CVE-2024-39491—ALSA: hda: cs35l56: Fix lifetime of cs_dsp instanceEPSS 0.2%CVE-2026-72413—sctp: fix err_chunk memory leaks in INIT handlingEPSS 0.2%CVE-2026-90391—lib/test_hmm: fail dmirror_fault() when the mirrored mm is goneEPSS 0.2%CVE-2023-53702—s390/crypto: use vector instructions only if available for ChaCha20EPSS 0.2%