Vulnerabilidades em Linux

12.680 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-49884ext4: fix slab-use-after-free in ext4_split_extent_at()EPSS 0.3%CVE-2024-35867smb: client: fix potential UAF in cifs_stats_proc_show()EPSS 0.3%CVE-2025-37840mtd: rawnand: brcmnand: fix PM resume warningEPSS 0.3%CVE-2024-27039clk: hisilicon: hi3559a: Fix an erroneous devm_kfree()EPSS 0.3%CVE-2024-36286netfilter: nfnetlink_queue: acquire rcu_read_lock() in instance_destroy_rcu()EPSS 0.3%CVE-2024-38560scsi: bfa: Ensure the copied buf is NUL terminatedEPSS 0.3%CVE-2022-49625sfc: fix kernel panic when creating VFEPSS 0.3%CVE-2024-40917memblock: make memblock_set_node() also warn about use of MAX_NUMNODESEPSS 0.3%CVE-2023-52658Revert "net/mlx5: Block entering switchdev mode with ns inconsistency"EPSS 0.3%CVE-2022-49546x86/kexec: fix memory leak of elf header bufferEPSS 0.3%CVE-2024-53167nfs/blocklayout: Don't attempt unregister for invalid block deviceEPSS 0.3%CVE-2023-52679of: Fix double free in of_parse_phandle_with_args_mapEPSS 0.3%CVE-2022-49023wifi: cfg80211: fix buffer overflow in elem comparisonEPSS 0.3%CVE-2023-52691drm/amd/pm: fix a double-free in si_dpm_initEPSS 0.3%CVE-2024-27027dpll: fix dpll_xa_ref_*_del() for multiple registrationsEPSS 0.3%CVE-2024-46771can: bcm: Remove proc entry when dev is unregistered.EPSS 0.3%CVE-2021-47245netfilter: synproxy: Fix out of bounds when parsing TCP optionsEPSS 0.3%CVE-2024-27394HIGHtcp: Fix Use-After-Free in tcp_ao_connect_initEPSS 0.3%CVE-2024-43884Bluetooth: MGMT: Add error handling to pair_device()EPSS 0.3%CVE-2024-53205phy: realtek: usb: fix NULL deref in rtk_usb2phy_probeEPSS 0.3%