Vulnerabilidades em Linux

13.513 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-50416MEDIUMirqchip/wpcm450: Fix memory leak in wpcm450_aic_of_init()EPSS 0.1%CVE-2022-50460cifs: Fix xid leak in cifs_flock()EPSS 0.1%CVE-2023-53470ionic: catch failure from devlink_allocEPSS 0.1%CVE-2023-53654octeontx2-af: Add validation before accessing cgx and lmacEPSS 0.1%CVE-2022-50014mm/gup: fix FOLL_FORCE COW security issue and remove FOLL_COWEPSS 0.1%CVE-2025-39811MEDIUMdrm/xe/vm: Clear the scratch_pt pointer on errorEPSS 0.1%CVE-2022-50336fs/ntfs3: Add null pointer check to attr_load_runs_vcnEPSS 0.1%CVE-2025-39746wifi: ath10k: shutdown driver when hardware is unreliableEPSS 0.1%CVE-2022-50469staging: rtl8723bs: fix potential memory leak in rtw_init_drv_sw()EPSS 0.1%CVE-2023-53660bpf, cpumap: Handle skb as well when clean up ptr_ringEPSS 0.1%CVE-2025-38503btrfs: fix assertion when building free space treeEPSS 0.1%CVE-2025-38705drm/amd/pm: fix null pointer accessEPSS 0.1%CVE-2026-23041bnxt_en: Fix NULL pointer crash in bnxt_ptp_enable during error cleanupEPSS 0.1%CVE-2025-38330firmware: cs_dsp: Fix OOB memory read access in KUnit test (ctl cache)EPSS 0.1%CVE-2026-64171i2c: tegra: fix pm_runtime leak on mutex_lock failureEPSS 0.1%CVE-2022-50533wifi: mac80211: mlme: fix null-ptr deref on failed assocEPSS 0.1%CVE-2025-39807MEDIUMdrm/mediatek: Add error handling for old state CRTC in atomic_disableEPSS 0.1%CVE-2026-64080CRITICALfirmware: arm_ffa: Snapshot notifier callbacks under lockEPSS 0.1%CVE-2022-50388MEDIUMnvme: fix multipath crash caused by flush request when blktrace is enabledEPSS 0.1%CVE-2023-53461io_uring: wait interruptibly for request completions on exitEPSS 0.1%