Vulnerabilidades em Linux

13.511 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38292wifi: ath12k: fix invalid access to memoryEPSS 0.2%CVE-2025-38411netfs: Fix double put of requestEPSS 0.2%CVE-2025-38295perf/amlogic: Replace smp_processor_id() with raw_smp_processor_id() in meson_ddr_pmu_create()EPSS 0.2%CVE-2025-38659gfs2: No more self recoveryEPSS 0.2%CVE-2023-53235HIGHdrm/tests: helpers: Avoid a driver uafEPSS 0.2%CVE-2025-38174thunderbolt: Do not double dequeue a configuration requestEPSS 0.2%CVE-2025-38231nfsd: Initialize ssc before laundromat_work to prevent NULL dereferenceEPSS 0.2%CVE-2022-50459scsi: iscsi: iscsi_tcp: Fix null-ptr-deref while calling getpeername()EPSS 0.2%CVE-2023-53495net: ethernet: mvpp2_main: fix possible OOB write in mvpp2_ethtool_get_rxnfc()EPSS 0.2%CVE-2025-38497usb: gadget: configfs: Fix OOB read on empty string writeEPSS 0.2%CVE-2022-50258wifi: brcmfmac: Fix potential stack-out-of-bounds in brcmf_c_preinit_dcmds()EPSS 0.2%CVE-2025-38596drm/panthor: Fix UAF in panthor_gem_create_with_handle() debugfs codeEPSS 0.2%CVE-2023-53217HIGHnubus: Partially revert proc_create_single_data() conversionEPSS 0.2%CVE-2026-45889mptcp: do not account for OoO in mptcp_rcvbuf_grow()EPSS 0.2%CVE-2022-50401HIGHnfsd: under NFSv4.1, fix double svc_xprt_put on rpc_create failureEPSS 0.2%CVE-2022-50329block, bfq: fix uaf for bfqq in bfq_exit_icq_bfqqEPSS 0.2%CVE-2023-53506udf: Do not bother merging very long extentsEPSS 0.2%CVE-2023-53471drm/amdgpu/gfx: disable gfx9 cp_ecc_error_irq only when enabling legacy gfx rasEPSS 0.2%CVE-2023-53201RDMA/bnxt_re: wraparound mbox producer indexEPSS 0.2%CVE-2025-38227media: vidtv: Terminating the subsequent process of initialization failureEPSS 0.2%