Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-40258mptcp: fix race condition in mptcp_schedule_work()EPSS 0.2%CVE-2026-53123md: wake raid456 reshape waiters before suspendEPSS 0.2%CVE-2025-40304fbdev: Add bounds checking in bit_putcs to fix vmalloc-out-of-boundsEPSS 0.2%CVE-2025-21828wifi: mac80211: don't flush non-uploaded STAsEPSS 0.2%CVE-2022-49851riscv: fix reserved memory setupEPSS 0.2%CVE-2026-64006netfilter: nf_tables: fix dst corruption in same register operationEPSS 0.2%CVE-2024-35892net/sched: fix lockdep splat in qdisc_tree_reduce_backlog()EPSS 0.2%CVE-2025-40312jfs: Verify inode mode when loading from diskEPSS 0.2%CVE-2025-71140media: mediatek: vcodec: Use spinlock for context list protection lockEPSS 0.2%CVE-2025-40257mptcp: fix a race in mptcp_pm_del_add_timer()EPSS 0.2%CVE-2024-58077ASoC: soc-pcm: don't use soc_pcm_ret() on .prepare callbackEPSS 0.2%CVE-2025-68736landlock: Fix handling of disconnected directoriesEPSS 0.2%CVE-2025-40308Bluetooth: bcsp: receive data only if registeredEPSS 0.2%CVE-2024-42294block: fix deadlock between sd_remove & sd_releaseEPSS 0.2%CVE-2024-46851drm/amd/display: Avoid race between dcn10_set_drr() and dc_state_destruct()EPSS 0.2%CVE-2025-38181calipso: Fix null-ptr-deref in calipso_req_{set,del}attr().EPSS 0.2%CVE-2023-53804nilfs2: fix use-after-free bug of nilfs_root in nilfs_evict_inode()EPSS 0.2%CVE-2021-47622scsi: ufs: Fix a deadlock in the error handlerEPSS 0.2%CVE-2024-35953accel/ivpu: Fix deadlock in context_xaEPSS 0.2%CVE-2025-40279net: sched: act_connmark: initialize struct tc_ife to fix kernel leakEPSS 0.2%