Vulnerabilidades em Linux

13.161 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-68724crypto: asymmetric_keys - prevent overflow in asymmetric_key_generate_idEPSS 0.2%CVE-2022-49792iio: adc: mp2629: fix potential array out of bound accessEPSS 0.2%CVE-2025-40073drm/msm: Do not validate SSPP when it is not readyEPSS 0.2%CVE-2024-55641xfs: unlock inodes when erroring out of xfs_trans_alloc_dirEPSS 0.2%CVE-2022-50235NFSD: Protect against send buffer overflow in NFSv2 READDIREPSS 0.2%CVE-2025-38387RDMA/mlx5: Initialize obj_event->obj_sub_list before xa_insertEPSS 0.2%CVE-2025-40074ipv4: start using dst_dev_rcu()EPSS 0.2%CVE-2025-21679btrfs: add the missing error handling inside get_canonical_dev_pathEPSS 0.2%CVE-2025-37931btrfs: adjust subpage bit start based on sectorsizeEPSS 0.2%CVE-2024-57839Revert "readahead: properly shorten readahead when falling back to do_page_cache_ra()"EPSS 0.2%CVE-2023-53059platform/chrome: cros_ec_chardev: fix kernel data leak from ioctlEPSS 0.2%CVE-2025-21831PCI: Avoid putting some root ports into D3 on TUXEDO Sirius Gen1EPSS 0.2%CVE-2024-56612MEDIUMmm/gup: handle NULL pages in unpin_user_pages()EPSS 0.2%CVE-2023-53084drm/shmem-helper: Remove another errant put in error pathEPSS 0.2%CVE-2025-40072fanotify: Validate the return value of mnt_ns_from_dentry() before dereferencingEPSS 0.2%CVE-2024-57944MEDIUMiio: adc: ti-ads1298: Add NULL check in ads1298_initEPSS 0.2%CVE-2026-31412usb: gadget: f_mass_storage: Fix potential integer overflow in check_command_size_in_blocks()EPSS 0.2%CVE-2025-38459atm: clip: Fix infinite recursive call of clip_push().EPSS 0.2%CVE-2025-38031padata: do not leak refcount in reorder_workEPSS 0.2%CVE-2025-38180net: atm: fix /proc/net/atm/lec handlingEPSS 0.2%