Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-47704—drm/amd/display: Check link_res->hpo_dp_link_enc before using itEPSS 0.2%CVE-2026-89794—ksmbd: zero pipe read compound paddingEPSS 0.2%CVE-2026-90076—net/sched: fq: add overflow bounds to quantum and initial quantumEPSS 0.2%CVE-2026-89962—powerpc/kexec_file: Prevent kexec range truncationEPSS 0.2%CVE-2026-89931—KVM: nVMX: Ensure KVM_REQ_GET_NESTED_STATE_PAGES is cleared on VM-ExitEPSS 0.2%CVE-2026-74308—ext4: fix kernel BUG in ext4_write_inline_data_endEPSS 0.2%CVE-2026-80760—Bluetooth: MGMT: reject HCI_CMD_SYNC params_len above 255EPSS 0.2%CVE-2026-80581—ASoC: SOF: ipc4-pcm: Continue the pipeline trigger in case of IPC timeoutEPSS 0.2%CVE-2026-93113—clk: qcom: camcc-sc8280xp: unregister CAMCC_GDSC_CLKEPSS 0.2%CVE-2026-68317—pds_core: fix auxiliary device add/del racesEPSS 0.2%CVE-2026-80920—io_uring: defer eventfd signaling when queued from a wakeup handlerEPSS 0.2%CVE-2026-98215—selinux: preserve user SID across nested backing filesEPSS 0.2%CVE-2026-72333—Bluetooth: L2CAP: fix tx ident leak for commands without a responseEPSS 0.2%CVE-2026-72028—riscv: probes: save original sp in rethook trampolineEPSS 0.2%CVE-2026-90410—spi: davinci: switch to managed controller allocationEPSS 0.2%CVE-2026-64592—riscv: mm: Unconditionally sfence.vma for spurious faultEPSS 0.2%CVE-2026-74442—drm/vmwgfx: avoid destroy_workqueue(NULL) on vkms init failureEPSS 0.2%CVE-2026-80779—net/ionic: avoid OOB TX partner lookup for hwstamp RXQEPSS 0.2%CVE-2024-49852—scsi: elx: libefc: Fix potential use after free in efc_nport_vport_del()EPSS 0.2%CVE-2026-80761—Bluetooth: ISO: zero the sockaddr before returning it in getnameEPSS 0.2%