Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-21652HIGHipvlan: Fix use-after-free in ipvlan_get_iflink().EPSS 0.2%CVE-2024-42303—media: imx-pxp: Fix ERR_PTR dereference in pxp_probe()EPSS 0.2%CVE-2025-40106—comedi: fix divide-by-zero in comedi_buf_munge()EPSS 0.2%CVE-2022-50640—mmc: core: Fix kernel panic when remove non-standard SDIO cardEPSS 0.2%CVE-2025-71109HIGHMIPS: ftrace: Fix memory corruption when kernel is located beyond 32 bitsEPSS 0.2%CVE-2026-90334—tty: clear cdev pointer after cdev_add() failureEPSS 0.2%CVE-2022-48756—drm/msm/dsi: invalid parameter check in msm_dsi_phy_enableEPSS 0.2%CVE-2026-72180—mm/huge_memory: preserve pmd_swp_uffd_wp on device-private PMD downgradeEPSS 0.2%CVE-2023-54112—kcm: Fix memory leak in error path of kcm_sendmsg()EPSS 0.2%CVE-2024-58079HIGHmedia: uvcvideo: Fix crash during unbind if gpio unit is in useEPSS 0.2%CVE-2026-90236—NFSD: Release the export reference when reaping open stateidsEPSS 0.2%CVE-2026-80654—soc: xilinx: Shutdown and free rx mailbox channelEPSS 0.2%CVE-2026-89868—media: chips-media: wave5: Add timeout while stop_streamingEPSS 0.2%CVE-2026-80602—perf/x86/amd/lbr: Fix kernel address leakageEPSS 0.2%CVE-2026-72474—dmaengine: dma-axi-dmac: use DMA pool to manange DMA descriptorEPSS 0.2%CVE-2026-90029—usb: storage: realtek_cr: fix use-after-free on disconnectEPSS 0.2%CVE-2026-89934—iio: light: ltrf216a: fix runtime PM reference leak in error pathEPSS 0.2%CVE-2026-80821—nvmet: pci-epf: put CQ ref on create_cq mapping failureEPSS 0.2%CVE-2026-93113—clk: qcom: camcc-sc8280xp: unregister CAMCC_GDSC_CLKEPSS 0.2%CVE-2026-80577—drm/panthor: skip zero-sized firmware sectionsEPSS 0.2%