Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53716—net: fix skb leak in __skb_tstamp_tx()EPSS 0.2%CVE-2025-40327—perf/core: Fix system hang caused by cpu-clock usageEPSS 0.2%CVE-2026-97906—bootconfig: Fix integer overflow in initrd size checkEPSS 0.2%CVE-2024-38594—net: stmmac: move the EST lock to struct stmmac_privEPSS 0.2%CVE-2026-97601—ieee802154: 6lowpan: fix NULL dereference in lowpan_newlinkEPSS 0.2%CVE-2026-97572—bnxt_en: Propagate RX ring init failures in bnxt_init_nic()EPSS 0.2%CVE-2024-42321—net: flow_dissector: use DEBUG_NET_WARN_ON_ONCEEPSS 0.2%CVE-2026-90298—drm/sun4i: tcon: Drop TCON TOP device referenceEPSS 0.2%CVE-2024-42307—cifs: fix potential null pointer use in destroy_workqueue in init_cifs error pathEPSS 0.2%CVE-2024-36966—erofs: reliably distinguish block based and fscache modeEPSS 0.2%CVE-2022-48904—iommu/amd: Fix I/O page table memory leakEPSS 0.2%CVE-2021-47562—ice: fix vsi->txq_map sizingEPSS 0.2%CVE-2025-40335—drm/amdgpu: validate userq input argsEPSS 0.2%CVE-2023-53717—wifi: ath9k: Fix potential stack-out-of-bounds write in ath9k_wmi_rsp_callback()EPSS 0.2%CVE-2025-38147—calipso: Don't call calipso functions for AF_INET sk.EPSS 0.2%CVE-2026-89982—i2c: mux: Fix channel node leak on adapter add failureEPSS 0.2%CVE-2025-40106—comedi: fix divide-by-zero in comedi_buf_munge()EPSS 0.2%CVE-2026-97909—ASoC: sti: initialize IRQ lock before requesting IRQEPSS 0.2%CVE-2024-26899—block: fix deadlock between bd_link_disk_holder and partition scanEPSS 0.2%CVE-2026-97905—cpufreq: zero-initialize policy cpumask before sysfs publicationEPSS 0.2%