Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-40283Bluetooth: btusb: reorder cleanup in btusb_disconnect to avoid UAFEPSS 0.2%CVE-2025-38729ALSA: usb-audio: Validate UAC3 power domain descriptors, tooEPSS 0.2%CVE-2024-38601ring-buffer: Fix a race between readers and resize checksEPSS 0.2%CVE-2025-68245net: netpoll: fix incorrect refcount handling causing incorrect cleanupEPSS 0.2%CVE-2023-54131wifi: rt2x00: Fix memory leak when handling surveysEPSS 0.2%CVE-2026-45852HIGHRDMA/rxe: Fix double free in rxe_srq_from_initEPSS 0.2%CVE-2023-54101driver: soc: xilinx: use _safe loop iterator to avoid a use after freeEPSS 0.2%CVE-2024-58239tls: stop recv() if initial process_rx_list gave us non-DATAEPSS 0.2%CVE-2025-23129wifi: ath11k: Clear affinity hint before calling ath11k_pcic_free_irq() in error pathEPSS 0.2%CVE-2024-57879Bluetooth: iso: Always release hdev at the end of iso_listen_bisEPSS 0.2%CVE-2023-54086bpf: Add preempt_count_{sub,add} into btf id deny listEPSS 0.2%CVE-2023-54194exfat: use kvmalloc_array/kvfree instead of kmalloc_array/kfreeEPSS 0.2%CVE-2025-23130f2fs: fix to avoid panic once fallocation fails for pinfileEPSS 0.2%CVE-2023-54105can: isotp: check CAN address family in isotp_bind()EPSS 0.2%CVE-2025-40322fbdev: bitblit: bound-check glyph index in bit_putcs*EPSS 0.2%CVE-2024-26910netfilter: ipset: fix performance regression in swap operationEPSS 0.2%CVE-2026-64147pds_core: fix debugfs_lookup dentry leak and error handlingEPSS 0.2%CVE-2023-54135maple_tree: fix potential out-of-bounds access in mas_wr_end_piv()EPSS 0.2%CVE-2026-64144Bluetooth: btmtk: fix urb->setup_packet leak in error pathsEPSS 0.2%CVE-2023-54128fs: drop peer group ids under namespace lockEPSS 0.2%