Vulnerabilidades em Linux

13.210 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39902mm/slub: avoid accessing metadata when pointer is invalid in object_err()EPSS 0.1%CVE-2022-50522mcb: mcb-parse: fix error handing in chameleon_parse_gdd()EPSS 0.1%CVE-2023-53489tcp/udp: Fix memleaks of sk and zerocopy skbs with TX timestamp.EPSS 0.1%CVE-2023-53272HIGHnet: ena: fix shift-out-of-bounds in exponential backoffEPSS 0.1%CVE-2022-50507fs/ntfs3: Validate data run offsetEPSS 0.1%CVE-2024-26806spi: cadence-qspi: remove system-wide suspend helper calls from runtime PM hooksEPSS 0.1%CVE-2022-50435ext4: avoid crash when inline data creation follows DIO writeEPSS 0.1%CVE-2025-39685comedi: pcl726: Prevent invalid irq numberEPSS 0.1%CVE-2023-53222HIGHjfs: jfs_dmap: Validate db_l2nbperpage while mountingEPSS 0.1%CVE-2023-53185wifi: ath9k: don't allow to overwrite ENDPOINT0 attributesEPSS 0.1%CVE-2022-50242drivers: net: qlcnic: Fix potential memory leak in qlcnic_sriov_init()EPSS 0.1%CVE-2023-53307HIGHrbd: avoid use-after-free in do_rbd_add() when rbd_dev_create() failsEPSS 0.1%CVE-2022-50504powerpc/rtas: avoid scheduling in rtas_os_term()EPSS 0.1%CVE-2022-50463powerpc/52xx: Fix a resource leak in an error handling pathEPSS 0.1%CVE-2022-50251mmc: vub300: fix return value check of mmc_add_host()EPSS 0.1%CVE-2022-50490bpf: Propagate error from htab_lock_bucket() to userspaceEPSS 0.1%CVE-2025-71180counter: interrupt-cnt: Drop IRQF_NO_THREAD flagEPSS 0.1%CVE-2025-38218f2fs: fix to do sanity check on sit_bitmap_sizeEPSS 0.1%CVE-2023-53544cpufreq: davinci: Fix clk use after freeEPSS 0.1%CVE-2025-39846pcmcia: Fix a NULL pointer dereference in __iodyn_find_io_region()EPSS 0.1%