Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-49972—drm/amd/display: Deallocate DML memory if allocation failsEPSS 0.2%CVE-2026-90318—fat: release buffer head after rebuilding parentEPSS 0.2%CVE-2023-53702—s390/crypto: use vector instructions only if available for ChaCha20EPSS 0.2%CVE-2024-39473—ASoC: SOF: ipc4-topology: Fix input format query of process modules without base extensionEPSS 0.2%CVE-2023-53694—riscv: ftrace: Fixup panic by disabling preemptionEPSS 0.2%CVE-2026-90107—net/smc: free pending qentry in smc_llc_flow_stop() before memsetEPSS 0.2%CVE-2024-46687HIGHbtrfs: fix a use-after-free when hitting errors inside btrfs_submit_chunk()EPSS 0.2%CVE-2022-48856—gianfar: ethtool: Fix refcount leak in gfar_get_ts_infoEPSS 0.2%CVE-2026-90327—phonet: pep: do not write beyond optlen in getsockoptEPSS 0.2%CVE-2026-89881—media: rtl2832_sdr: use vb2_video_unregister_device() on remove to fix DMA leakEPSS 0.2%CVE-2025-37770—drm/amd/pm: Prevent division by zeroEPSS 0.2%CVE-2022-48755—powerpc64/bpf: Limit 'ldbrx' to processors compliant with ISA v2.06EPSS 0.2%CVE-2024-36011MEDIUMBluetooth: HCI: Fix potential null-ptr-derefEPSS 0.2%CVE-2022-48765—KVM: LAPIC: Also cancel preemption timer during SET_LAPICEPSS 0.2%CVE-2026-89858—scsi: qla2xxx: Bound image count in qla2x00_update_fru_versions()EPSS 0.2%CVE-2021-47460—ocfs2: fix data corruption after conversion from inline formatEPSS 0.2%CVE-2025-38238HIGHscsi: fnic: Fix crash in fnic_wq_cmpl_handler when FDMI times outEPSS 0.2%CVE-2024-58091HIGHdrm/fbdev-dma: Add shadow buffering for deferred I/OEPSS 0.2%CVE-2024-47667HIGHPCI: keystone: Add workaround for Errata #i2037 (AM65x SR 1.0)EPSS 0.2%CVE-2025-39933CRITICALsmb: client: let recv_done verify data_offset, data_length and remaining_data_lengthEPSS 0.2%