Vulnerabilidades em Linux

13.517 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38260btrfs: handle csum tree error with rescue=ibadroots correctlyEPSS 0.1%CVE-2024-46868firmware: qcom: uefisecapp: Fix deadlock in qcuefi_acquire()EPSS 0.1%CVE-2023-53322HIGHscsi: qla2xxx: Wait for io return on terminate rportEPSS 0.1%CVE-2026-46288HIGHof: unittest: fix use-after-free in of_unittest_changeset()EPSS 0.1%CVE-2026-52976HIGHdrm/xe: Fix error cleanup in xe_exec_queue_create_ioctl()EPSS 0.1%CVE-2025-39951HIGHum: virtio_uml: Fix use-after-free after put_device in probeEPSS 0.1%CVE-2026-53059MEDIUMdm log: fix out-of-bounds write due to region_count overflowEPSS 0.1%CVE-2025-38017fs/eventpoll: fix endless busy loop after timeout has expiredEPSS 0.1%CVE-2025-38029kasan: avoid sleepable page allocation from atomic contextEPSS 0.1%CVE-2025-38050mm/hugetlb: fix kernel NULL pointer dereference when replacing free hugetlb foliosEPSS 0.1%CVE-2025-38021drm/amd/display: Fix null check of pipe_ctx->plane_state for update_dchubp_dppEPSS 0.1%CVE-2025-38036drm/xe/vf: Perform early GT MMIO initialization to read GMDIDEPSS 0.1%CVE-2025-38255lib/group_cpus: fix NULL pointer dereference from group_cpus_evenly()EPSS 0.1%CVE-2025-37898powerpc64/ftrace: fix module loading without patchable function entriesEPSS 0.1%CVE-2026-64081HIGHfirmware: arm_ffa: Validate framework notification message layoutEPSS 0.1%CVE-2025-37896spi: spi-mem: Add fix to avoid divide errorEPSS 0.1%CVE-2026-53016HIGHcrypto: ccp - copy IV using skcipher ivsizeEPSS 0.1%CVE-2025-37812usb: cdns3: Fix deadlock when using NCM gadgetEPSS 0.1%CVE-2025-38092HIGHksmbd: use list_first_entry_or_null for opinfo_get_list()EPSS 0.1%CVE-2025-38728CRITICALsmb3: fix for slab out of bounds on mount to ksmbdEPSS 0.1%