Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-40106—comedi: fix divide-by-zero in comedi_buf_munge()EPSS 0.2%CVE-2026-97572—bnxt_en: Propagate RX ring init failures in bnxt_init_nic()EPSS 0.2%CVE-2024-50129HIGHnet: pse-pd: Fix out of bound for loopEPSS 0.2%CVE-2024-36011MEDIUMBluetooth: HCI: Fix potential null-ptr-derefEPSS 0.2%CVE-2022-48902—btrfs: do not WARN_ON() if we have PageError setEPSS 0.2%CVE-2021-47491—mm: khugepaged: skip huge page collapse for special filesEPSS 0.2%CVE-2025-40125—blk-mq: check kobject state_in_sysfs before deleting in blk_mq_unregister_hctxEPSS 0.2%CVE-2025-68220—net: ethernet: ti: netcp: Standardize knav_dma_open_channel to return NULL on errorEPSS 0.2%CVE-2025-40327—perf/core: Fix system hang caused by cpu-clock usageEPSS 0.2%CVE-2024-35988—riscv: Fix TASK_SIZE on 64-bit NOMMUEPSS 0.2%CVE-2022-48859—net: marvell: prestera: Add missing of_node_put() in prestera_switch_set_base_mac_addrEPSS 0.2%CVE-2026-90298—drm/sun4i: tcon: Drop TCON TOP device referenceEPSS 0.2%CVE-2022-48915—thermal: core: Fix TZ_GET_TRIP NULL pointer dereferenceEPSS 0.2%CVE-2026-89982—i2c: mux: Fix channel node leak on adapter add failureEPSS 0.2%CVE-2022-48944—sched: Fix yet more sched_fork() racesEPSS 0.2%CVE-2025-38147—calipso: Don't call calipso functions for AF_INET sk.EPSS 0.2%CVE-2026-90384—iomap: release the folio batch on iomap callback failuresEPSS 0.2%CVE-2025-40116—usb: host: max3421-hcd: Fix error pointer dereference in probe cleanupEPSS 0.2%CVE-2024-44962—Bluetooth: btnxpuart: Shutdown timer and prevent rearming when driver unloadingEPSS 0.2%CVE-2024-38595—net/mlx5: Fix peer devlink set for SF representor devlink portEPSS 0.2%