Vulnerabilidades en Linux

13.162 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-54194exfat: use kvmalloc_array/kvfree instead of kmalloc_array/kfreeEPSS 0.2%CVE-2026-64041HIGHASoC: codecs: fs210x: fix possible buffer overflowEPSS 0.2%CVE-2023-54086bpf: Add preempt_count_{sub,add} into btf id deny listEPSS 0.2%CVE-2025-38529comedi: aio_iiro_16: Fix bit shift out of boundsEPSS 0.2%CVE-2023-54077fs/ntfs3: Fix memory leak if ntfs_read_mft failedEPSS 0.2%CVE-2025-38052net/tipc: fix slab-use-after-free Read in tipc_aead_encrypt_doneEPSS 0.2%CVE-2023-53081ocfs2: fix data corruption after failed writeEPSS 0.2%CVE-2026-64127Bluetooth: L2CAP: ecred_reconfigure: send packed pdu, not stack pointerEPSS 0.2%CVE-2023-54098drm/i915/gvt: fix gvt debugfs destroyEPSS 0.2%CVE-2025-37788cxgb4: fix memory leak in cxgb4_init_ethtool_filters() error pathEPSS 0.2%CVE-2023-54104mtd: rawnand: fsl_upm: Fix an off-by one test in fun_exec_op()EPSS 0.2%CVE-2025-23129wifi: ath11k: Clear affinity hint before calling ath11k_pcic_free_irq() in error pathEPSS 0.2%CVE-2024-27009s390/cio: fix race condition during online processingEPSS 0.2%CVE-2025-68245net: netpoll: fix incorrect refcount handling causing incorrect cleanupEPSS 0.2%CVE-2025-38729ALSA: usb-audio: Validate UAC3 power domain descriptors, tooEPSS 0.2%CVE-2024-57879Bluetooth: iso: Always release hdev at the end of iso_listen_bisEPSS 0.2%CVE-2024-57872MEDIUMscsi: ufs: pltfrm: Dellocate HBA during ufshcd_pltfrm_remove()EPSS 0.2%CVE-2023-54088blk-cgroup: hold queue_lock when removing blkg->q_nodeEPSS 0.2%CVE-2023-54083phy: tegra: xusb: Clear the driver reference in usb-phy devEPSS 0.2%CVE-2025-21695MEDIUMplatform/x86: dell-uart-backlight: fix serdev raceEPSS 0.2%