Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-40321wifi: brcmfmac: fix crash while sending Action Frames in standalone AP ModeEPSS 0.2%CVE-2023-54096soundwire: fix enumeration completionEPSS 0.2%CVE-2025-22036HIGHexfat: fix random stack corruption after get_blockEPSS 0.2%CVE-2026-64127Bluetooth: L2CAP: ecred_reconfigure: send packed pdu, not stack pointerEPSS 0.2%CVE-2021-47468isdn: mISDN: Fix sleeping function called from invalid contextEPSS 0.2%CVE-2022-49775tcp: cdg: allow tcp_cdg_release() to be called multiple timesEPSS 0.2%CVE-2024-57872MEDIUMscsi: ufs: pltfrm: Dellocate HBA during ufshcd_pltfrm_remove()EPSS 0.2%CVE-2024-27009s390/cio: fix race condition during online processingEPSS 0.2%CVE-2026-53051PCI: tegra194: Fix CBB timeout caused by DBI access before core power-onEPSS 0.2%CVE-2024-26962dm-raid456, md/raid456: fix a deadlock for dm-raid456 while io concurrent with reshapeEPSS 0.2%CVE-2025-40242gfs2: Fix unlikely race in gdlm_put_lockEPSS 0.2%CVE-2025-23135RISC-V: KVM: Teardown riscv specific bits after kvm_exitEPSS 0.2%CVE-2025-22006MEDIUMnet: ethernet: ti: am65-cpsw: Fix NAPI registration sequenceEPSS 0.2%CVE-2023-53793perf tool x86: Fix perf_env memory leakEPSS 0.2%CVE-2025-37909net: lan743x: Fix memleak issue when GSO enabledEPSS 0.2%CVE-2025-21749net: rose: lock the socket in rose_bind()EPSS 0.2%CVE-2025-40292virtio-net: fix received length check in big packetsEPSS 0.2%CVE-2022-50614misc: pci_endpoint_test: Fix pci_endpoint_test_{copy,write,read}() panicEPSS 0.2%CVE-2025-68183ima: don't clear IMA_DIGSIG flag when setting or removing non-IMA xattrEPSS 0.2%CVE-2022-50615perf/x86/intel/uncore: Fix reference count leak in snr_uncore_mmio_map()EPSS 0.2%