Vulnerabilidades em Linux

13.162 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53337net: bonding: fix NULL pointer dereference in bond_do_ioctl()EPSS 0.2%CVE-2022-50033usb: host: ohci-ppc-of: Fix refcount leak bugEPSS 0.2%CVE-2022-49923MEDIUMnfc: nxp-nci: Fix potential memory leak in nxp_nci_send()EPSS 0.2%CVE-2025-37998openvswitch: Fix unsafe attribute parsing in output_userspace()EPSS 0.2%CVE-2024-44953scsi: ufs: core: Fix deadlock during RTC updateEPSS 0.2%CVE-2026-64173tracing: Do not call map->ops->elt_free() if elt_alloc() failsEPSS 0.2%CVE-2023-53067LoongArch: Only call get_timer_irq() once in constant_clockevent_init()EPSS 0.2%CVE-2022-49922MEDIUMnfc: nfcmrvl: Fix potential memory leak in nfcmrvl_i2c_nci_send()EPSS 0.2%CVE-2026-63971HIGHsctp: fix race between sctp_wait_for_connect and peeloffEPSS 0.2%CVE-2025-37784net: ti: icss-iep: Fix possible NULL pointer dereference for perout requestEPSS 0.2%CVE-2026-45867power: supply: act8945a: Fix use-after-free in power_supply_changed()EPSS 0.2%CVE-2025-37895bnxt_en: Fix error handling path in bnxt_init_chip()EPSS 0.2%CVE-2025-39839batman-adv: fix OOB read/write in network-coding decodeEPSS 0.2%CVE-2026-64170spi: qup: fix error pointer deref after DMA setup failureEPSS 0.2%CVE-2023-53358HIGHksmbd: fix racy issue under cocurrent smb2 tree disconnectEPSS 0.2%CVE-2026-63884HIGHdrm/i915: Fix potential UAF in TTM object purgeEPSS 0.2%CVE-2025-37910ptp: ocp: Fix NULL dereference in Adva board SMA sysfs operationsEPSS 0.2%CVE-2025-37919ASoC: amd: acp: Fix NULL pointer deref in acp_i2s_set_tdm_slotEPSS 0.2%CVE-2022-49926MEDIUMnet: dsa: Fix possible memory leaks in dsa_loop_init()EPSS 0.2%CVE-2025-38321smb: Log an error when close_all_cached_dirs failsEPSS 0.2%