Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-54226af_unix: Fix data races around sk->sk_shutdown.EPSS 0.2%CVE-2022-49913btrfs: fix inode list leak during backref walking at find_parent_nodes()EPSS 0.2%CVE-2025-68210erofs: avoid infinite loop due to incomplete zstd-compressed dataEPSS 0.2%CVE-2025-68186ring-buffer: Do not warn in ring_buffer_map_get_reader() when reader catches upEPSS 0.2%CVE-2024-35977platform/chrome: cros_ec_uart: properly fix race conditionEPSS 0.2%CVE-2022-49859net: lapbether: fix issue of invalid opcode in lapbeth_open()EPSS 0.2%CVE-2026-53048gfs2: prevent NULL pointer dereference during unmountEPSS 0.2%CVE-2025-68325net/sched: sch_cake: Fix incorrect qlen reduction in cake_dropEPSS 0.2%CVE-2025-40246xfs: fix out of bounds memory read error in symlink repairEPSS 0.2%CVE-2025-21641MEDIUMmptcp: sysctl: blackhole timeout: avoid using current->nsproxyEPSS 0.2%CVE-2025-40353arm64: mte: Do not warn if the page is already tagged in copy_highpage()EPSS 0.2%CVE-2022-50631RISC-V: kexec: Fix memory leak of fdt bufferEPSS 0.2%CVE-2025-68180drm/amd/display: Fix NULL deref in debugfs odm_combine_segmentsEPSS 0.2%CVE-2022-50639io-wq: Fix memory leak in worker creationEPSS 0.2%CVE-2023-54268debugobjects: Don't wake up kswapd from fill_pool()EPSS 0.2%CVE-2025-68188tcp: use dst_dev_rcu() in tcp_fastopen_active_disable_ofo_check()EPSS 0.2%CVE-2025-37915net_sched: drr: Fix double list add in class with netem as child qdiscEPSS 0.2%CVE-2025-68190drm/amdgpu/atom: Check kcalloc() for WS buffer in amdgpu_atom_execute_table_locked()EPSS 0.2%CVE-2025-40225drm/panthor: Fix kernel panic on partial unmap of a GPU VA regionEPSS 0.2%CVE-2025-37868drm/xe/userptr: fix notifier vs folio deadlockEPSS 0.2%