Vulnerabilidades em Linux

13.162 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53628drm/amdgpu: drop gfx_v11_0_cp_ecc_error_irq_funcsEPSS 0.2%CVE-2026-45855ata: libata-scsi: avoid Non-NCQ command starvationEPSS 0.2%CVE-2025-68341veth: reduce XDP no_direct return section to fix raceEPSS 0.2%CVE-2025-37900iommu: Fix two issues in iommu_copy_struct_from_user()EPSS 0.2%CVE-2022-49924MEDIUMnfc: fdp: Fix potential memory leak in fdp_nci_send()EPSS 0.2%CVE-2024-43863drm/vmwgfx: Fix a deadlock in dma buf fence pollingEPSS 0.2%CVE-2021-47461userfaultfd: fix a race between writeprotect and exit_mmap()EPSS 0.2%CVE-2025-37787net: dsa: mv88e6xxx: avoid unregistering devlink regions which were never registeredEPSS 0.2%CVE-2024-43866net/mlx5: Always drain health in shutdown callbackEPSS 0.2%CVE-2024-57913MEDIUMusb: gadget: f_fs: Remove WARN_ON in functionfs_bindEPSS 0.2%CVE-2026-64177phonet/pep: disable BH around forwarded sk_receive_skb()EPSS 0.2%CVE-2022-48941ice: fix concurrent reset and removal of VFsEPSS 0.2%CVE-2025-71160netfilter: nf_tables: avoid chain re-validation if possibleEPSS 0.2%CVE-2025-37793ASoC: Intel: avs: Fix null-ptr-deref in avs_component_probe()EPSS 0.2%CVE-2024-35999MEDIUMsmb3: missing lock when picking channelEPSS 0.2%CVE-2025-39760usb: core: config: Prevent OOB read in SS endpoint companion parsingEPSS 0.2%CVE-2025-37759ublk: fix handling recovery & reissue in ublk_abort_queue()EPSS 0.2%CVE-2026-31410ksmbd: use volume UUID in FS_OBJECT_ID_INFORMATIONEPSS 0.2%CVE-2025-38680media: uvcvideo: Fix 1-byte out-of-bounds read in uvc_parse_format()EPSS 0.2%CVE-2024-42253gpio: pca953x: fix pca953x_irq_bus_sync_unlock raceEPSS 0.2%