Vulnerabilidades em Linux

13.162 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-45883iio: sca3000: Fix a resource leak in sca3000_probe()EPSS 0.2%CVE-2025-38447mm/rmap: fix potential out-of-bounds page table access during batched unmapEPSS 0.2%CVE-2026-45847net: remove WARN_ON_ONCE when accessing forward path arrayEPSS 0.2%CVE-2026-45881soc: mediatek: svs: Fix memory leak in svs_enable_debug_write()EPSS 0.2%CVE-2025-38282kernfs: Relax constraint in draining guardEPSS 0.2%CVE-2026-45865mctp i2c: initialise event handler read bytesEPSS 0.2%CVE-2026-45873netfilter: nft_set_rbtree: check for partial overlaps in anonymous setsEPSS 0.2%CVE-2025-21767clocksource: Use migrate_disable() to avoid calling get_random_u32() in atomic contextEPSS 0.2%CVE-2025-71305drm/display/dp_mst: Add protection against 0 vcpiEPSS 0.2%CVE-2025-38277mtd: nand: ecc-mxic: Fix use of uninitialized variable retEPSS 0.2%CVE-2026-53376drm/amdkfd: Add upper bound check for num_of_nodesEPSS 0.2%CVE-2026-64187xfs: fail recovery on a committed log item with no regionsEPSS 0.2%CVE-2025-38481comedi: Fail COMEDI_INSNLIST ioctl if n_insns is too largeEPSS 0.2%CVE-2025-38197platform/x86: dell_rbu: Fix list usageEPSS 0.2%CVE-2025-38086net: ch9200: fix uninitialised access during mii_nway_restartEPSS 0.2%CVE-2025-39842ocfs2: prevent release journal inode after journal shutdownEPSS 0.2%CVE-2026-63839platform/x86: lenovo-wmi-helpers: Fix memory leak in lwmi_dev_evaluate_int()EPSS 0.2%CVE-2023-53367MEDIUMaccel/habanalabs: fix mem leak in capture user mappingsEPSS 0.2%CVE-2025-38634power: supply: cpcap-charger: Fix null check for power_supply_get_by_nameEPSS 0.2%CVE-2025-38329firmware: cs_dsp: Fix OOB memory read access in KUnit test (wmfw info)EPSS 0.2%