Vulnerabilidades em Linux

13.210 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38179smb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()EPSS 0.2%CVE-2023-53541mtd: rawnand: brcmnand: Fix potential out-of-bounds access in oob writeEPSS 0.2%CVE-2025-38357fuse: fix runtime warning on truncate_folio_batch_exceptionals()EPSS 0.2%CVE-2025-38411netfs: Fix double put of requestEPSS 0.2%CVE-2022-50329block, bfq: fix uaf for bfqq in bfq_exit_icq_bfqqEPSS 0.2%CVE-2025-38295perf/amlogic: Replace smp_processor_id() with raw_smp_processor_id() in meson_ddr_pmu_create()EPSS 0.2%CVE-2023-53308HIGHnet: fec: Better handle pm_runtime_get() failing in .remove()EPSS 0.2%CVE-2025-38249ALSA: usb-audio: Fix out-of-bounds read in snd_usb_get_audioformat_uac3()EPSS 0.2%CVE-2023-53216HIGHarm64: efi: Make efi_rt_lock a raw_spinlockEPSS 0.2%CVE-2023-53235HIGHdrm/tests: helpers: Avoid a driver uafEPSS 0.2%CVE-2026-45889mptcp: do not account for OoO in mptcp_rcvbuf_grow()EPSS 0.2%CVE-2022-50320ACPI: tables: FPDT: Don't call acpi_os_map_memory() on invalid phys addressEPSS 0.2%CVE-2025-38338fs/nfs/read: fix double-unlock bug in nfs_return_empty_folio()EPSS 0.2%CVE-2025-38212ipc: fix to protect IPCS lookups using RCUEPSS 0.2%CVE-2025-38594iommu/vt-d: Fix UAF on sva unbind with pending IOPFsEPSS 0.2%CVE-2023-53471drm/amdgpu/gfx: disable gfx9 cp_ecc_error_irq only when enabling legacy gfx rasEPSS 0.2%CVE-2022-50252igb: Do not free q_vector unless new one was allocatedEPSS 0.2%CVE-2026-45854crypto: inside-secure/eip93 - unregister only available algorithmEPSS 0.2%CVE-2025-38497usb: gadget: configfs: Fix OOB read on empty string writeEPSS 0.2%CVE-2025-38292wifi: ath12k: fix invalid access to memoryEPSS 0.2%