Vulnerabilidades em Linux

13.162 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53105net/mlx5e: Fix cleanup null-ptr deref on encap lockEPSS 0.2%CVE-2025-38190atm: Revert atm_account_tx() if copy_from_iter_full() fails.EPSS 0.2%CVE-2026-45856HIGHRDMA/uverbs: Validate wqe_size before using it in ib_uverbs_post_sendEPSS 0.2%CVE-2023-53768regmap-irq: Fix out-of-bounds access when allocating config buffersEPSS 0.2%CVE-2025-68374md: fix rcu protection in md_wakeup_threadEPSS 0.2%CVE-2025-37742jfs: Fix uninit-value access of imap allocated in the diMount() functionEPSS 0.2%CVE-2025-23162drm/xe/vf: Don't try to trigger a full GT reset if VFEPSS 0.2%CVE-2023-53630iommufd: Fix unpinning of pages when an access is presentEPSS 0.2%CVE-2023-53068net: usb: lan78xx: Limit packet length to skb->lenEPSS 0.2%CVE-2023-54020dmaengine: sf-pdma: pdma_desc memory leak fixEPSS 0.2%CVE-2021-47493ocfs2: fix race between searching chunks and release journal_head from buffer_headEPSS 0.2%CVE-2025-38422net: lan743x: Modify the EEPROM and OTP size for PCI1xxxx devicesEPSS 0.2%CVE-2024-35991dmaengine: idxd: Convert spinlock to mutex to lock evl workqueueEPSS 0.2%CVE-2026-45871tpm: st33zp24: Fix missing cleanup on get_burstcount() errorEPSS 0.2%CVE-2022-50129RDMA/srpt: Fix a use-after-freeEPSS 0.2%CVE-2025-21747drm/ast: astdp: Fix timeout for enabling video signalEPSS 0.2%CVE-2024-56694bpf: fix recursive lock when verdict program return SK_PASSEPSS 0.2%CVE-2025-38724nfsd: handle get_client_locked() failure in nfsd4_setclientid_confirm()EPSS 0.2%CVE-2023-53113wifi: nl80211: fix NULL-ptr deref in offchan checkEPSS 0.2%CVE-2025-68355bpf: Fix exclusive map memory leakEPSS 0.2%