Vulnerabilidades em Linux

13.511 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-50252igb: Do not free q_vector unless new one was allocatedEPSS 0.2%CVE-2023-53216HIGHarm64: efi: Make efi_rt_lock a raw_spinlockEPSS 0.2%CVE-2022-50449clk: samsung: Fix memory leak in _samsung_clk_register_pll()EPSS 0.2%CVE-2022-50174net: hinic: avoid kernel hung in hinic_get_stats64()EPSS 0.2%CVE-2025-38249ALSA: usb-audio: Fix out-of-bounds read in snd_usb_get_audioformat_uac3()EPSS 0.2%CVE-2025-38219f2fs: prevent kernel warning due to negative i_nlink from corrupted imageEPSS 0.2%CVE-2026-45908accel/amdxdna: Fix memory leak in amdxdna_ubuf_mapEPSS 0.2%CVE-2025-38090drivers/rapidio/rio_cm.c: prevent possible heap overwriteEPSS 0.2%CVE-2025-39860Bluetooth: Fix use-after-free in l2cap_sock_cleanup_listen()EPSS 0.2%CVE-2023-53454HID: multitouch: Correct devm device reference for hidinput input_dev nameEPSS 0.2%CVE-2023-53587ring-buffer: Sync IRQ works before buffer destructionEPSS 0.2%CVE-2025-38688iommufd: Prevent ALIGN() overflowEPSS 0.2%CVE-2023-53541mtd: rawnand: brcmnand: Fix potential out-of-bounds access in oob writeEPSS 0.2%CVE-2022-50320ACPI: tables: FPDT: Don't call acpi_os_map_memory() on invalid phys addressEPSS 0.2%CVE-2022-50405MEDIUMnet/tunnel: wait until all sk_user_data reader finish before releasing the sockEPSS 0.2%CVE-2022-50423HIGHACPICA: Fix use-after-free in acpi_ut_copy_ipackage_to_ipackage()EPSS 0.2%CVE-2022-50240android: binder: stop saving a pointer to the VMAEPSS 0.2%CVE-2022-49998rxrpc: Fix locking in rxrpc's sendmsgEPSS 0.2%CVE-2025-71133RDMA/irdma: avoid invalid read in irdma_net_eventEPSS 0.2%CVE-2025-38338fs/nfs/read: fix double-unlock bug in nfs_return_empty_folio()EPSS 0.2%