Vulnerabilidades em Linux

13.484 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-45868pinctrl: single: fix refcount leak in pcs_add_gpio_func()EPSS 0.2%CVE-2026-53376drm/amdkfd: Add upper bound check for num_of_nodesEPSS 0.2%CVE-2026-45865mctp i2c: initialise event handler read bytesEPSS 0.2%CVE-2025-38354drm/msm/gpu: Fix crash when throttling GPU immediately during bootEPSS 0.2%CVE-2025-38086net: ch9200: fix uninitialised access during mii_nway_restartEPSS 0.2%CVE-2025-37980block: fix resource leak in blk_register_queue() error pathEPSS 0.2%CVE-2021-47590mptcp: fix deadlock in __mptcp_push_pending()EPSS 0.2%CVE-2025-38179smb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()EPSS 0.2%CVE-2022-50245rapidio: fix possible UAF when kfifo_alloc() failsEPSS 0.2%CVE-2026-23235f2fs: fix out-of-bounds access in sysfs attribute read/writeEPSS 0.2%CVE-2026-45883iio: sca3000: Fix a resource leak in sca3000_probe()EPSS 0.2%CVE-2025-38329firmware: cs_dsp: Fix OOB memory read access in KUnit test (wmfw info)EPSS 0.2%CVE-2023-54233ASoC: SOF: avoid a NULL dereference with unsupported widgetsEPSS 0.2%CVE-2025-38084mm/hugetlb: unshare page tables during VMA split, not beforeEPSS 0.2%CVE-2025-38583clk: xilinx: vcu: unregister pll_post only if registered correctlyEPSS 0.2%CVE-2026-45904powerpc/eeh: fix recursive pci_lock_rescan_remove locking in EEH event handlingEPSS 0.2%CVE-2025-38412platform/x86: dell-wmi-sysman: Fix WMI data block retrieval in sysfs callbacksEPSS 0.2%CVE-2025-38587ipv6: fix possible infinite loop in fib6_info_uses_dev()EPSS 0.2%CVE-2026-23181btrfs: sync read disk super and set block sizeEPSS 0.2%CVE-2026-45864fs/ntfs3: prevent infinite loops caused by the next valid being the sameEPSS 0.2%