Vulnerabilidades em Linux

13.511 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38069PCI: endpoint: pci-epf-test: Fix double free that causes kernel to oopsEPSS 0.2%CVE-2025-37960memblock: Accept allocated memory before use in memblock_double_array()EPSS 0.2%CVE-2026-63809HIGHbpf: use kvfree() for replaced sysctl write bufferEPSS 0.2%CVE-2025-38523cifs: Fix the smbd_response slab to allow usercopyEPSS 0.2%CVE-2025-38629ALSA: usb: scarlett2: Fix missing NULL checkEPSS 0.2%CVE-2025-38390firmware: arm_ffa: Fix memory leak by freeing notifier callback nodeEPSS 0.2%CVE-2026-63923HIGHocteontx2-af: validate body pcifunc in rvu_mbox_handler_rep_event_notifyEPSS 0.2%CVE-2025-21809MEDIUMrxrpc, afs: Fix peer hash locking vs RCU callbackEPSS 0.2%CVE-2025-37831cpufreq: apple-soc: Fix null-ptr-deref in apple_soc_cpufreq_get_rate()EPSS 0.2%CVE-2023-53543vdpa: Add max vqp attr to vdpa_nl_policy for nlattr length checkEPSS 0.2%CVE-2025-38177sch_hfsc: make hfsc_qlen_notify() idempotentEPSS 0.2%CVE-2025-38222ext4: inline: fix len overflow in ext4_prepare_inline_dataEPSS 0.2%CVE-2025-37834mm/vmscan: don't try to reclaim hwpoison folioEPSS 0.2%CVE-2025-37984crypto: ecdsa - Harden against integer overflows in DIV_ROUND_UP()EPSS 0.2%CVE-2025-38272net: dsa: b53: do not enable EEE on bcm63xxEPSS 0.2%CVE-2026-63910HIGHdma-buf: fix UAF in dma_buf_fd() tracepointEPSS 0.2%CVE-2023-53764wifi: ath12k: Handle lock during peer_id findEPSS 0.2%CVE-2026-64042HIGHvfio/pci: Check BAR resources before exporting a DMABUFEPSS 0.2%CVE-2023-53205KVM: s390/diag: fix racy access of physical cpu number in diag 9c handlerEPSS 0.2%CVE-2022-50437drm/msm/hdmi: fix memory corruption with too many bridgesEPSS 0.2%