Vulnerabilidades em Linux

13.492 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-64215drm/msm/a6xx: Check kzalloc return in a8xx_hfi_send_perf_tableEPSS 0.2%CVE-2025-39842ocfs2: prevent release journal inode after journal shutdownEPSS 0.2%CVE-2025-38084mm/hugetlb: unshare page tables during VMA split, not beforeEPSS 0.2%CVE-2025-38447mm/rmap: fix potential out-of-bounds page table access during batched unmapEPSS 0.2%CVE-2026-64511ACPI: NFIT: core: Fix possible NULL pointer dereferenceEPSS 0.2%CVE-2026-64239mm/damon/sysfs-schemes: delete tried region in regions_rmdirs()EPSS 0.2%CVE-2025-38382btrfs: fix iteration of extrefs during log replayEPSS 0.2%CVE-2025-38478comedi: Fix initialization of data for instructions that write to subdeviceEPSS 0.2%CVE-2025-38502bpf: Fix oob access in cgroup local storageEPSS 0.2%CVE-2023-54233ASoC: SOF: avoid a NULL dereference with unsupported widgetsEPSS 0.2%CVE-2026-64525xfrm: move policy_bydst RCU sync from per-netns .exit to .pre_exitEPSS 0.2%CVE-2025-38474usb: net: sierra: check for no status endpointEPSS 0.2%CVE-2025-38329firmware: cs_dsp: Fix OOB memory read access in KUnit test (wmfw info)EPSS 0.2%CVE-2025-71182can: j1939: make j1939_session_activate() fail if device is no longer registeredEPSS 0.2%CVE-2026-45881soc: mediatek: svs: Fix memory leak in svs_enable_debug_write()EPSS 0.2%CVE-2025-38418remoteproc: core: Release rproc->clean_table after rproc_attach() failsEPSS 0.2%CVE-2026-45865mctp i2c: initialise event handler read bytesEPSS 0.2%CVE-2026-63914HIGHxfrm: route MIGRATE notifications to caller's netnsEPSS 0.2%CVE-2022-48800mm: vmscan: remove deadlock due to throttling failing to make progressEPSS 0.2%CVE-2025-38282kernfs: Relax constraint in draining guardEPSS 0.2%