Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-64165ARM: integrator: Fix early initializationEPSS 0.2%CVE-2025-40239net: phy: micrel: always set shared->phydev for LAN8814EPSS 0.2%CVE-2024-58078misc: misc_minor_alloc to use ida for all dynamic/misc dynamic minorsEPSS 0.2%CVE-2023-52872MEDIUMtty: n_gsm: fix race condition in status line change on dead connectionsEPSS 0.2%CVE-2025-40023drm/xe/vf: Don't expose sysfs attributes not applicable for VFsEPSS 0.2%CVE-2025-38608bpf, ktls: Fix data corruption when using bpf_msg_pop_data() in ktlsEPSS 0.2%CVE-2024-57918drm/amd/display: fix page fault due to max surface definition mismatchEPSS 0.2%CVE-2026-64129mm/migrate_device: fix spinlock leak in migrate_vma_insert_huge_pmd_pageEPSS 0.2%CVE-2025-21661MEDIUMgpio: virtuser: fix missing lookup table cleanupsEPSS 0.2%CVE-2022-50619drm/amdkfd: Fix memory leak in kfd_mem_dmamap_userptr()EPSS 0.2%CVE-2024-57880ASoC: Intel: sof_sdw: Add space for a terminator into DAIs arrayEPSS 0.2%CVE-2025-68199codetag: debug: handle existing CODETAG_EMPTY in mark_objexts_empty for slabobj_extEPSS 0.2%CVE-2025-68202sched_ext: Fix unsafe locking in the scx_dump_state()EPSS 0.2%CVE-2025-68167gpiolib: fix invalid pointer access in debugfsEPSS 0.2%CVE-2026-53052ASoC: qcom: qdsp6: topology: check widget type before accessing dataEPSS 0.2%CVE-2024-57950MEDIUMdrm/amd/display: Initialize denominator defaults to 1EPSS 0.2%CVE-2025-68175media: nxp: imx8-isi: Fix streaming cleanup on releaseEPSS 0.2%CVE-2024-45003vfs: Don't evict inode under the inode lru traversing contextEPSS 0.2%CVE-2025-38136usb: renesas_usbhs: Reorder clock handling and power management in probeEPSS 0.2%CVE-2025-39974tracing/osnoise: Fix slab-out-of-bounds in _parse_integer_limit()EPSS 0.2%