Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53789iommu/amd: Improve page fault error reportingEPSS 0.2%CVE-2022-48759rpmsg: char: Fix race between the release of rpmsg_ctrldev and cdevEPSS 0.2%CVE-2025-21657sched_ext: Replace rq_lock() to raw_spin_rq_lock() in scx_ops_bypass()EPSS 0.2%CVE-2025-68215ice: fix PTP cleanup on driver removal in error pathEPSS 0.2%CVE-2024-56624iommufd: Fix out_fput in iommufd_fault_alloc()EPSS 0.2%CVE-2026-63949auxdisplay: line-display: fix OOB read on zero-length message_store()EPSS 0.2%CVE-2023-52767tls: fix NULL deref on tls_sw_splice_eof() with empty recordEPSS 0.2%CVE-2022-49925MEDIUMRDMA/core: Fix null-ptr-deref in ib_core_cleanup()EPSS 0.2%CVE-2024-57805ASoC: SOF: Intel: hda-dai: Do not release the link DMA on STOPEPSS 0.2%CVE-2026-45933HIGHbpf: Preserve id of register in sync_linked_regs()EPSS 0.2%CVE-2024-26708MEDIUMmptcp: really cope with fastopen raceEPSS 0.2%CVE-2025-37908mm, slab: clean up slab->obj_exts alwaysEPSS 0.2%CVE-2022-50632drivers: perf: marvell_cn10k: Fix hotplug callback leak in tad_pmu_init()EPSS 0.2%CVE-2024-56768MEDIUMbpf: Fix bpf_get_smp_processor_id() on !CONFIG_SMPEPSS 0.2%CVE-2024-42268net/mlx5: Fix missing lock on sync reset reloadEPSS 0.2%CVE-2025-39976futex: Use correct exit on failure from futex_hash_allocate_default()EPSS 0.2%CVE-2025-40348slab: Avoid race on slab->obj_exts in alloc_slab_obj_extsEPSS 0.2%CVE-2025-40238net/mlx5: Fix IPsec cleanup over MPV deviceEPSS 0.2%CVE-2024-49866tracing/timerlat: Fix a race during cpuhp processingEPSS 0.2%CVE-2023-53785mt76: mt7921: don't assume adequate headroom for SDIO headersEPSS 0.2%