Vulnerabilidades em Linux

13.492 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38473Bluetooth: Fix null-ptr-deref in l2cap_sock_resume_cb()EPSS 0.2%CVE-2025-38086net: ch9200: fix uninitialised access during mii_nway_restartEPSS 0.2%CVE-2022-50245rapidio: fix possible UAF when kfifo_alloc() failsEPSS 0.2%CVE-2026-23181btrfs: sync read disk super and set block sizeEPSS 0.2%CVE-2026-45873netfilter: nft_set_rbtree: check for partial overlaps in anonymous setsEPSS 0.2%CVE-2022-50867drm/msm/a6xx: Fix kvzalloc vs state_kcalloc usageEPSS 0.2%CVE-2023-54162ksmbd: fix possible memory leak in smb2_lock()EPSS 0.2%CVE-2026-64235HIGHx86/ftrace: Relocate %rip-relative percpu refs in dynamic trampolinesEPSS 0.2%CVE-2023-53367MEDIUMaccel/habanalabs: fix mem leak in capture user mappingsEPSS 0.2%CVE-2026-63839platform/x86: lenovo-wmi-helpers: Fix memory leak in lwmi_dev_evaluate_int()EPSS 0.2%CVE-2025-38179smb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()EPSS 0.2%CVE-2025-38212ipc: fix to protect IPCS lookups using RCUEPSS 0.2%CVE-2026-45904powerpc/eeh: fix recursive pci_lock_rescan_remove locking in EEH event handlingEPSS 0.2%CVE-2025-38214fbdev: Fix fb_set_var to prevent null-ptr-deref in fb_videomode_to_varEPSS 0.2%CVE-2025-38583clk: xilinx: vcu: unregister pll_post only if registered correctlyEPSS 0.2%CVE-2026-45868pinctrl: single: fix refcount leak in pcs_add_gpio_func()EPSS 0.2%CVE-2021-47590mptcp: fix deadlock in __mptcp_push_pending()EPSS 0.2%CVE-2025-38609PM / devfreq: Check governor before using governor->nameEPSS 0.2%CVE-2023-54263drm/nouveau/kms/nv50-: init hpd_irq_lock for PIOR DPEPSS 0.2%CVE-2026-53376drm/amdkfd: Add upper bound check for num_of_nodesEPSS 0.2%