Vulnerabilidades em Linux

16.673 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-52982CRITICALnet: usb: rtl8150: fix use-after-free in rtl8150_start_xmit()EPSS 0.5%CVE-2026-64530CRITICALnet/sched: cls_api: Handle TC_ACT_CONSUMED in tcf_qevent_handleEPSS 0.5%CVE-2024-47682HIGHscsi: sd: Fix off-by-one error in sd_read_block_characteristics()EPSS 0.5%CVE-2025-68775CRITICALnet/handshake: duplicate handshake cancellations leak socketEPSS 0.5%CVE-2022-48629HIGHcrypto: qcom-rng - ensure buffer for generate is completely filledEPSS 0.5%CVE-2023-54292CRITICALRDMA/irdma: Fix data race on CQP request doneEPSS 0.5%CVE-2024-50251netfilter: nft_payload: sanitize offset and length before calling skb_checksum()EPSS 0.5%CVE-2026-31450HIGHext4: publish jinode after initializationEPSS 0.5%CVE-2026-43194HIGHnet: consume xmit errors of GSO framesEPSS 0.5%CVE-2023-53006CRITICALcifs: Fix oops due to uncleared server->smbd_conn in reconnectEPSS 0.5%CVE-2024-40999CRITICALnet: ena: Add validation for completion descriptors consistencyEPSS 0.5%CVE-2026-72099HIGHdm-integrity: don't increment hash_offset twiceEPSS 0.5%CVE-2026-52981HIGHneigh: let neigh_xmit take skb ownershipEPSS 0.5%CVE-2024-41066HIGHibmvnic: Add tx check to prevent skb leakEPSS 0.5%CVE-2024-46695CRITICALselinux,smack: don't bypass permissions check in inode_setsecctx hookEPSS 0.5%CVE-2026-68117CRITICALtipc: clear sock->sk on the failed-insert path in tipc_sk_create()EPSS 0.5%CVE-2023-54269CRITICALSUNRPC: double free xprt_ctxt while still in useEPSS 0.5%CVE-2023-54203CRITICALksmbd: fix slab-out-of-bounds in init_smb2_rsp_hdrEPSS 0.5%CVE-2021-47036CRITICALudp: skip L4 aggregation for UDP tunnel packetsEPSS 0.5%CVE-2024-56779CRITICALnfsd: fix nfs4_openowner leak when concurrent nfsd4_open occurEPSS 0.5%