Vulnerabilidades em Linux

13.162 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-68240nilfs2: avoid having an active sc_timer before freeing sciEPSS 0.2%CVE-2026-63950HIGHmm/rmap: initialize nr_pages to 1 at loop start in try_to_unmap_oneEPSS 0.2%CVE-2026-23047libceph: make calc_target() set t->paused, not just clear itEPSS 0.2%CVE-2023-53806drm/amd/display: populate subvp cmd info only for the top pipeEPSS 0.2%CVE-2026-53349netfilter: nf_conntrack: destroy stale expectfn expectations on unregisterEPSS 0.2%CVE-2023-54285iomap: Fix possible overflow condition in iomap_write_delalloc_scanEPSS 0.2%CVE-2026-53343ARM: 9475/1: entry: use byte load for KASAN VMAP stack shadowEPSS 0.2%CVE-2025-68242NFS: Fix LTP test failures when timestamps are delegatedEPSS 0.2%CVE-2026-64167kho: skip KHO for crash kernelEPSS 0.2%CVE-2025-68298Bluetooth: btusb: mediatek: Avoid btusb_mtk_claim_iso_intf() NULL derefEPSS 0.2%CVE-2023-53369MEDIUMnet: dcb: choose correct policy to parse DCB_ATTR_BCNEPSS 0.2%CVE-2025-71183btrfs: always detect conflicting inodes when logging inode refsEPSS 0.2%CVE-2026-45850ipvs: skip ipv6 extension headers for csum checksEPSS 0.2%CVE-2026-45964SUNRPC: fix gss_auth kref leak in gss_alloc_msg error pathEPSS 0.2%CVE-2022-50017mips: cavium-octeon: Fix missing of_node_put() in octeon2_usb_clocks_startEPSS 0.2%CVE-2025-38014dmaengine: idxd: Refactor remove call with idxd_cleanup() helperEPSS 0.2%CVE-2022-50123ASoC: mediatek: mt8173: Fix refcount leak in mt8173_rt5650_rt5676_dev_probeEPSS 0.2%CVE-2022-50043net: fix potential refcount leak in ndisc_router_discovery()EPSS 0.2%CVE-2022-50061pinctrl: nomadik: Fix refcount leak in nmk_pinctrl_dt_subnode_to_mapEPSS 0.2%CVE-2022-50032usb: renesas: Fix refcount leak bugEPSS 0.2%