Vulnerabilidades em Linux

13.162 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53070ACPI: PPTT: Fix to avoid sleep in the atomic context when PPTT is absentEPSS 0.2%CVE-2026-63942HIGHparport: Fix race between port and client registrationEPSS 0.2%CVE-2023-53074drm/amdgpu: fix ttm_bo calltrace warning in psp_hw_finiEPSS 0.2%CVE-2025-38548hwmon: (corsair-cpro) Validate the size of the received input bufferEPSS 0.2%CVE-2025-39757ALSA: usb-audio: Validate UAC3 cluster segment descriptorsEPSS 0.2%CVE-2024-43849soc: qcom: pdr: protect locator_addr with the main mutexEPSS 0.2%CVE-2026-63954HIGHhpfs: fix a crash if hpfs_map_dnode_bitmap failsEPSS 0.2%CVE-2026-31531ipv4: nexthop: allocate skb dynamically in rtm_get_nexthop()EPSS 0.2%CVE-2023-53093tracing: Do not let histogram values have some modifiersEPSS 0.2%CVE-2023-53095drm/ttm: Fix a NULL pointer dereferenceEPSS 0.2%CVE-2023-53627scsi: hisi_sas: Grab sas_dev lock when traversing the members of sas_dev.listEPSS 0.2%CVE-2025-37994usb: typec: ucsi: displayport: Fix NULL pointer accessEPSS 0.2%CVE-2023-53465soundwire: qcom: fix storing port config out-of-boundsEPSS 0.2%CVE-2023-53042drm/amd/display: Do not set DRR on pipe CommitEPSS 0.2%CVE-2024-44957xen: privcmd: Switch from mutex to spinlock for irqfdsEPSS 0.2%CVE-2025-38395regulator: gpio: Fix the out-of-bounds access to drvdata::gpiodsEPSS 0.2%CVE-2025-38425i2c: tegra: check msg length in SMBUS block readEPSS 0.2%CVE-2025-37807bpf: Fix kmemleak warning for percpu hashmapEPSS 0.2%CVE-2026-53352signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads()EPSS 0.2%CVE-2024-47141MEDIUMpinmux: Use sequential access to access desc->pinmux dataEPSS 0.2%