Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-21725smb: client: fix oops due to unset link speedEPSS 0.2%CVE-2025-40275ALSA: usb-audio: Fix NULL pointer dereference in snd_usb_mixer_controls_baddEPSS 0.2%CVE-2024-26916Revert "drm/amd: flush any delayed gfxoff on suspend entry"EPSS 0.2%CVE-2024-57807MEDIUMscsi: megaraid_sas: Fix for a potential deadlockEPSS 0.2%CVE-2024-58080MEDIUMclk: qcom: dispcc-sm6350: Add missing parent_map for a clockEPSS 0.2%CVE-2023-53766FS: JFS: Check for read-only mounted filesystem in txBeginEPSS 0.2%CVE-2023-52478HID: logitech-hidpp: Fix kernel crash on receiver USB disconnectEPSS 0.2%CVE-2025-68257comedi: check device's attached status in compat ioctlsEPSS 0.2%CVE-2025-68332comedi: c6xdigio: Fix invalid PNP driver unregistrationEPSS 0.2%CVE-2024-36936efi/unaccepted: touch soft lockup during memory acceptEPSS 0.2%CVE-2025-38696MIPS: Don't crash in stack_top() for tasks without ABI or vDSOEPSS 0.2%CVE-2026-53117s390/cio: use generic driver_override infrastructureEPSS 0.2%CVE-2024-58056remoteproc: core: Fix ida_free call while not allocatedEPSS 0.2%CVE-2024-35818LoongArch: Define the __io_aw() hook as mmiowb()EPSS 0.2%CVE-2025-21720xfrm: delete intermediate secpath entry in packet offload modeEPSS 0.2%CVE-2023-53747vc_screen: reload load of struct vc_data pointer in vcs_write() to avoid UAFEPSS 0.2%CVE-2023-53800ubi: Fix use-after-free when volume resizing failedEPSS 0.2%CVE-2024-58086drm/v3d: Stop active perfmon if it is being destroyedEPSS 0.2%CVE-2024-53079MEDIUMmm/thp: fix deferred split unqueue naming and lockingEPSS 0.2%CVE-2022-50224KVM: x86/mmu: Treat NX as a valid SPTE bit for NPTEPSS 0.2%