Vulnerabilidades em Linux

13.511 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-71070ublk: clean up user copy references on ublk server exitEPSS 0.2%CVE-2026-53371RDMA/ionic: bound node_desc sysfs read with %.64sEPSS 0.2%CVE-2026-64427HID: logitech-dj: Fix maxfield check in DJ short report validationEPSS 0.2%CVE-2026-64211srcu: Don't queue workqueue handlers to never-online CPUsEPSS 0.2%CVE-2025-68760iommu/amd: Fix potential out-of-bounds read in iommu_mmio_showEPSS 0.2%CVE-2025-38417ice: fix eswitch code memory leak in reset scenarioEPSS 0.2%CVE-2025-68752iavf: Implement settime64 with -EOPNOTSUPPEPSS 0.2%CVE-2026-45880PCI/P2PDMA: Release per-CPU pgmap ref when vm_insert_page() failsEPSS 0.2%CVE-2026-45874phy: freescale: imx8qm-hsio: fix NULL pointer dereferenceEPSS 0.2%CVE-2025-38655pinctrl: canaan: k230: add NULL check in DT parseEPSS 0.2%CVE-2026-64207net/sched: dualpi2: fix GSO backlog accountingEPSS 0.2%CVE-2025-37818LoongArch: Return NULL from huge_pte_offset() for invalid PMDEPSS 0.2%CVE-2025-39788scsi: ufs: exynos: Fix programming of HCI_UTRL_NEXUS_TYPEEPSS 0.2%CVE-2026-64410CRITICALnetfilter: flowtable: IPIP tunnel hardware offload is not yet supportEPSS 0.2%CVE-2025-68807block: fix race between wbt_enable_default and IO submissionEPSS 0.2%CVE-2025-38631clk: imx95-blk-ctl: Fix synchronous abortEPSS 0.2%CVE-2025-38322perf/x86/intel: Fix crash in icl_update_topdown_event()EPSS 0.2%CVE-2025-38526ice: add NULL check in eswitch lag checkEPSS 0.2%CVE-2023-54174vfio: Fix NULL pointer dereference caused by uninitialized group->iommufdEPSS 0.2%CVE-2022-50784wifi: iwlwifi: mei: fix potential NULL-ptr deref after cloneEPSS 0.2%