Vulnerabilidades em Linux

17.499 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-90115—xsk: fix NULL pointer dereference in __xsk_rcv()EPSS 0.2%CVE-2026-74389—RDMA/hns: Fix log flood after cmd_mbox failureEPSS 0.2%CVE-2026-80820—xfs: don't livelock in scrub on a circular unlinked listEPSS 0.2%CVE-2026-72333—Bluetooth: L2CAP: fix tx ident leak for commands without a responseEPSS 0.2%CVE-2026-68317—pds_core: fix auxiliary device add/del racesEPSS 0.2%CVE-2026-98215—selinux: preserve user SID across nested backing filesEPSS 0.2%CVE-2026-80920—io_uring: defer eventfd signaling when queued from a wakeup handlerEPSS 0.2%CVE-2026-90410—spi: davinci: switch to managed controller allocationEPSS 0.2%CVE-2026-74442—drm/vmwgfx: avoid destroy_workqueue(NULL) on vkms init failureEPSS 0.2%CVE-2026-90397—firmware: qcom: scm: Fix NULL dereference in IRQ handler before __scm is publishedEPSS 0.2%CVE-2026-63959—usb: typec: tcpm/tcpci_maxim: validate header NDO against RX_BYTE_CNTEPSS 0.2%CVE-2026-72127—netdev-genl: report NAPI thread PID in the caller's pid namespaceEPSS 0.2%CVE-2026-90433—spi: oc-tiny: switch to managed controller allocationEPSS 0.2%CVE-2026-93150—cgroup/cpuset: Make nr_deadline_tasks an atomic_tEPSS 0.2%CVE-2026-68252—drm/amdgpu/sdma7.0: replace BUG_ON() with WARN_ON()EPSS 0.2%CVE-2026-68321—net: txgbe: fix FDIR filter leak on removeEPSS 0.2%CVE-2026-64525—xfrm: move policy_bydst RCU sync from per-netns .exit to .pre_exitEPSS 0.2%CVE-2026-93119—usb: ljca: bound bank_num in ljca_enumerate_gpio()EPSS 0.2%CVE-2026-93082—firmware: arm_scmi: Unwind P2A receiver mailbox setup failureEPSS 0.2%CVE-2026-90166—smb/server: fix null-ptr-deref in ksmbd_ipc_tree_connect_request()EPSS 0.2%