Vulnerabilidades em Linux

13.511 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49886x86/tdx: Panic on bad configs that #VE on "private" memory accessEPSS 0.1%CVE-2023-53585bpf: reject unhashed sockets in bpf_sk_assignEPSS 0.1%CVE-2024-26942MEDIUMnet: phy: qcom: at803x: fix kernel panic with at8031_probeEPSS 0.1%CVE-2022-50421HIGHrpmsg: char: Avoid double destroy of default endpointEPSS 0.1%CVE-2022-50256drm/meson: remove drm bridges at aggregate driver unbind timeEPSS 0.1%CVE-2025-39797xfrm: Duplicate SPI HandlingEPSS 0.1%CVE-2022-48989fscache: Fix oops due to race with cookie_lru and use_cookieEPSS 0.1%CVE-2022-50395MEDIUMintegrity: Fix memory leakage in keyring allocation error pathEPSS 0.1%CVE-2023-53589wifi: iwlwifi: mvm: don't trust firmware n_channelsEPSS 0.1%CVE-2026-46029HIGHmm/slab: return NULL early from kmalloc_nolock() in NMI on UPEPSS 0.1%CVE-2025-38087net/sched: fix use-after-free in taprio_dev_notifierEPSS 0.1%CVE-2022-50306ext4: fix potential out of bound read in ext4_fc_replay_scan()EPSS 0.1%CVE-2026-23023idpf: fix memory leak in idpf_vport_rel()EPSS 0.1%CVE-2023-53546net/mlx5: DR, fix memory leak in mlx5dr_cmd_create_reformat_ctxEPSS 0.1%CVE-2023-53263HIGHdrm/nouveau/disp: fix use-after-free in error handling of nouveau_connector_createEPSS 0.1%CVE-2022-50334hugetlbfs: fix null-ptr-deref in hugetlbfs_parse_param()EPSS 0.1%CVE-2021-47225MEDIUMmac80211: fix deadlock in AP/VLAN handlingEPSS 0.1%CVE-2025-38262tty: serial: uartlite: register uart driver in initEPSS 0.1%CVE-2022-50348MEDIUMnfsd: Fix a memory leak in an error handling pathEPSS 0.1%CVE-2022-50314nbd: Fix hung when signal interrupts nbd_start_device_ioctl()EPSS 0.1%