Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-44957xen: privcmd: Switch from mutex to spinlock for irqfdsEPSS 0.2%CVE-2026-53339i2c: qcom-cci: Fix NULL pointer dereference in cci_remove()EPSS 0.2%CVE-2024-43863drm/vmwgfx: Fix a deadlock in dma buf fence pollingEPSS 0.2%CVE-2025-37910ptp: ocp: Fix NULL dereference in Adva board SMA sysfs operationsEPSS 0.2%CVE-2024-44953scsi: ufs: core: Fix deadlock during RTC updateEPSS 0.2%CVE-2025-38190atm: Revert atm_account_tx() if copy_from_iter_full() fails.EPSS 0.2%CVE-2023-53067LoongArch: Only call get_timer_irq() once in constant_clockevent_init()EPSS 0.2%CVE-2023-53095drm/ttm: Fix a NULL pointer dereferenceEPSS 0.2%CVE-2026-53074bpf: reject short IPv4/IPv6 inputs in bpf_prog_test_run_skbEPSS 0.2%CVE-2026-64177phonet/pep: disable BH around forwarded sk_receive_skb()EPSS 0.2%CVE-2022-49868phy: ralink: mt7621-pci: add sentinel to quirks tableEPSS 0.2%CVE-2025-37919ASoC: amd: acp: Fix NULL pointer deref in acp_i2s_set_tdm_slotEPSS 0.2%CVE-2026-53082net: hamradio: 6pack: fix uninit-value in sixpack_receive_bufEPSS 0.2%CVE-2026-31531ipv4: nexthop: allocate skb dynamically in rtm_get_nexthop()EPSS 0.2%CVE-2025-38395regulator: gpio: Fix the out-of-bounds access to drvdata::gpiodsEPSS 0.2%CVE-2023-53768regmap-irq: Fix out-of-bounds access when allocating config buffersEPSS 0.2%CVE-2025-39839batman-adv: fix OOB read/write in network-coding decodeEPSS 0.2%CVE-2022-50103sched, cpuset: Fix dl_cpu_busy() panic due to empty cs->cpus_allowedEPSS 0.2%CVE-2025-37792Bluetooth: btrtl: Prevent potential NULL dereferenceEPSS 0.2%CVE-2025-38342software node: Correct a OOB check in software_node_get_reference_args()EPSS 0.2%