Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53071HIGHBluetooth: l2cap: Add missing chan lock in l2cap_ecred_reconf_rspEPSS 0.4%CVE-2025-21629HIGHnet: reenable NETIF_F_IPV6_CSUM offload for BIG TCP packetsEPSS 0.4%CVE-2022-3545MEDIUMLinux Kernel IPsec nfp_cppcore.c area_cache_get use after freeEPSS 0.4%CVE-2023-2236HIGHUse-after-free in Linux kernel's Performance Events subsystemEPSS 0.4%CVE-2025-37757HIGHtipc: fix memory leak in tipc_link_xmitEPSS 0.4%CVE-2025-21855HIGHibmvnic: Don't reference skb after sending to VIOSEPSS 0.4%CVE-2022-50401CRITICALnfsd: under NFSv4.1, fix double svc_xprt_put on rpc_create failureEPSS 0.4%CVE-2026-64067CRITICALnetfs: Fix missing barriers when accessing stream->subrequests locklesslyEPSS 0.4%CVE-2023-54085HIGHmptcp: fix NULL pointer dereference on fastopen early fallbackEPSS 0.4%CVE-2025-40176CRITICALtls: wait for pending async decryptions if tls_strp_msg_hold failsEPSS 0.4%CVE-2022-50483HIGHnet: enetc: avoid buffer leaks on xdp_do_redirect() failureEPSS 0.4%CVE-2026-64406HIGHBluetooth: fix UAF in bt_accept_dequeue()EPSS 0.4%CVE-2023-53635HIGHnetfilter: conntrack: fix wrong ct->timeout valueEPSS 0.4%CVE-2025-21885HIGHRDMA/bnxt_re: Fix the page details for the srq created by kernel consumersEPSS 0.4%CVE-2025-38124HIGHnet: fix udp gso skb_segment after pull from frag_listEPSS 0.4%CVE-2026-89849HIGHscsi: qla2xxx: Reject non-SCSI SRB on status IOCB fast pathEPSS 0.4%CVE-2024-53136HIGHmm: revert "mm: shmem: fix data-race in shmem_getattr()"EPSS 0.4%CVE-2022-49328HIGHmt76: fix use-after-free by removing a non-RCU wcid pointerEPSS 0.4%CVE-2024-26801HIGHBluetooth: Avoid potential use-after-free in hci_error_resetEPSS 0.4%CVE-2025-39702CRITICALipv6: sr: Fix MAC comparison to be constant-timeEPSS 0.4%