Vulnerabilidades em Linux

13.162 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-54297btrfs: zoned: fix memory leak after finding block group with super blocksEPSS 0.2%CVE-2022-50707virtio-crypto: fix memory leak in virtio_crypto_alg_skcipher_close_session()EPSS 0.2%CVE-2023-54243netfilter: ebtables: fix table blob use-after-freeEPSS 0.2%CVE-2026-53393nfsd: reset write verifier on deferred writeback errorsEPSS 0.2%CVE-2022-50084dm raid: fix address sanitizer warning in raid_statusEPSS 0.2%CVE-2025-40098ALSA: hda: cs35l41: Fix NULL pointer dereference in cs35l41_get_acpi_mute_state()EPSS 0.2%CVE-2023-54250ksmbd: avoid out of bounds access in decode_preauth_ctxt()EPSS 0.2%CVE-2026-63997ethtool: module: avoid leaking a netdev ref on module flash errorsEPSS 0.2%CVE-2022-50888remoteproc: qcom: q6v5: Fix potential null-ptr-deref in q6v5_wcss_init_mmio()EPSS 0.2%CVE-2026-63838ASoC: rsnd: Fix potential out-of-bounds access of component_dais[]EPSS 0.2%CVE-2023-54254drm/ttm: Don't leak a resource on eviction errorEPSS 0.2%CVE-2026-63810block: Avoid mounting the bdev pseudo-filesystem in userspaceEPSS 0.2%CVE-2023-54245ASoC: codecs: tx-macro: Fix for KASAN: slab-out-of-boundsEPSS 0.2%CVE-2023-54173bpf: Disable preemption in bpf_event_outputEPSS 0.2%CVE-2026-64059netfs: Fix folio->private handling in netfs_perform_write()EPSS 0.2%CVE-2025-68806ksmbd: fix buffer validation by including null terminator size in EA lengthEPSS 0.2%CVE-2025-71198iio: imu: st_lsm6dsx: fix iio_chan_spec for sensors without event detectionEPSS 0.2%CVE-2025-68786ksmbd: skip lock-range check on equal size to avoid size==0 underflowEPSS 0.2%CVE-2026-64001ALSA: pcm: oss: Fix setup list UAF on proc write errorEPSS 0.2%CVE-2023-54235PCI/DOE: Fix destroy_work_on_stack() raceEPSS 0.2%