Vulnerabilidades em Linux

13.513 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-50376MEDIUMorangefs: Fix kmemleak in orangefs_{kernel,client}_debug_init()EPSS 0.1%CVE-2023-53505clk: tegra: tegra124-emc: Fix potential memory leakEPSS 0.1%CVE-2023-53314MEDIUMfbdev/ep93xx-fb: Do not assign to struct fb_info.devEPSS 0.1%CVE-2022-50420MEDIUMcrypto: hisilicon/hpre - fix resource leak in remove processEPSS 0.1%CVE-2023-53275MEDIUMALSA: hda: fix a possible null-pointer dereference due to data race in snd_hdac_regmap_sync()EPSS 0.1%CVE-2025-39692smb: server: split ksmbd_rdma_stop_listening() out of ksmbd_rdma_destroy()EPSS 0.1%CVE-2023-53196usb: dwc3: qcom: Fix potential memory leakEPSS 0.1%CVE-2022-49850MEDIUMnilfs2: fix deadlock in nilfs_count_free_blocks()EPSS 0.1%CVE-2025-38376usb: chipidea: udc: disconnect/reconnect from host when do suspend/resumeEPSS 0.1%CVE-2022-50472IB/mad: Don't call to function that might sleep while in atomic contextEPSS 0.1%CVE-2022-50330crypto: cavium - prevent integer overflow loading firmwareEPSS 0.1%CVE-2023-53457FS: JFS: Fix null-ptr-deref Read in txBeginEPSS 0.1%CVE-2023-53174scsi: core: Fix possible memory leak if device_add() failsEPSS 0.1%CVE-2023-53228MEDIUMdrm/amdgpu: drop redundant sched job cleanup when cs is abortedEPSS 0.1%CVE-2022-50428ext4: fix off-by-one errors in fast-commit block fillingEPSS 0.1%CVE-2022-49655fscache: Fix invalidation/lookup raceEPSS 0.1%CVE-2025-38537net: phy: Don't register LEDs for genphyEPSS 0.1%CVE-2023-53242MEDIUMthermal/drivers/hisi: Drop second sensor hi3660EPSS 0.1%CVE-2025-37993can: m_can: m_can_class_allocate_dev(): initialize spin lock on device probeEPSS 0.1%CVE-2023-53545drm/amdgpu: unmap and remove csa_va properlyEPSS 0.1%