Vulnerabilidades en Linux

13.162 resultados
Análisis Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-37764drm/imagination: fix firmware memory leaksEPSS 0.2%CVE-2023-52608firmware: arm_scmi: Check mailbox/SMT channel for consistencyEPSS 0.2%CVE-2025-37773virtiofs: add filesystem context source name checkEPSS 0.2%CVE-2024-42114wifi: cfg80211: restrict NL80211_ATTR_TXQ_QUANTUM valuesEPSS 0.2%CVE-2025-40294Bluetooth: MGMT: Fix OOB access in parse_adv_monitor_pattern()EPSS 0.2%CVE-2025-23135RISC-V: KVM: Teardown riscv specific bits after kvm_exitEPSS 0.2%CVE-2022-49878MEDIUMbpf, verifier: Fix memory leak in array reallocation for stack stateEPSS 0.2%CVE-2024-35808md/dm-raid: don't call md_reap_sync_thread() directlyEPSS 0.2%CVE-2021-47317powerpc/bpf: Fix detecting BPF atomic instructionsEPSS 0.2%CVE-2025-40293iommufd: Don't overflow during division for dirty trackingEPSS 0.2%CVE-2025-21749net: rose: lock the socket in rose_bind()EPSS 0.2%CVE-2025-22006MEDIUMnet: ethernet: ti: am65-cpsw: Fix NAPI registration sequenceEPSS 0.2%CVE-2025-39965xfrm: xfrm_alloc_spi shouldn't use 0 as SPIEPSS 0.2%CVE-2025-37909net: lan743x: Fix memleak issue when GSO enabledEPSS 0.2%CVE-2025-38044media: cx231xx: set device_caps for 417EPSS 0.2%CVE-2025-21974eth: bnxt: return fail if interface is down in bnxt_queue_mem_alloc()EPSS 0.2%CVE-2022-50622ext4: fix potential memory leak in ext4_fc_record_modified_inode()EPSS 0.2%CVE-2023-53743PCI: Free released resource after coalescingEPSS 0.2%CVE-2022-49889MEDIUMring-buffer: Check for NULL cpu_buffer in ring_buffer_wake_waiters()EPSS 0.2%CVE-2022-49908MEDIUMBluetooth: L2CAP: Fix memory leak in vhci_writeEPSS 0.2%