Vulnerabilidades em Linux

13.517 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43258HIGHalpha: fix user-space corruption during memory compactionEPSS 0.1%CVE-2025-38228media: imagination: fix a potential memory leak in e5010_probe()EPSS 0.1%CVE-2023-53301f2fs: fix kernel crash due to null io->bioEPSS 0.1%CVE-2025-71312fs/ntfs3: fix ntfs_mount_options leak in ntfs_fill_super()EPSS 0.1%CVE-2025-71158HIGHgpio: mpsse: ensure worker is torn downEPSS 0.1%CVE-2023-53431MEDIUMscsi: ses: Handle enclosure with just a primary component gracefullyEPSS 0.1%CVE-2025-39819fs/smb: Fix inconsistent refcnt updateEPSS 0.1%CVE-2025-71124drm/msm/a6xx: move preempt_prepare_postamble after error checkEPSS 0.1%CVE-2023-53297MEDIUMBluetooth: L2CAP: fix "bad unlock balance" in l2cap_disconnect_rspEPSS 0.1%CVE-2025-38432net: netpoll: Initialize UDP checksum field before checksummingEPSS 0.1%CVE-2025-38442block: reject bs > ps block devices when THP is disabledEPSS 0.1%CVE-2025-39949HIGHqed: Don't collect too many protection override GRC elementsEPSS 0.1%CVE-2025-38633clk: spacemit: mark K1 pll1_d8 as criticalEPSS 0.1%CVE-2023-53501iommu/amd/iommu_v2: Fix pasid_state refcount dec hit 0 warning on pasid unbindEPSS 0.1%CVE-2025-39937net: rfkill: gpio: Fix crash due to dereferencering uninitialized pointerEPSS 0.1%CVE-2025-71307drm/panthor: Fix NULL pointer dereference on panthor_fw_unplugEPSS 0.1%CVE-2025-38658HIGHnvmet: pci-epf: Do not complete commands twice if nvmet_req_init() failsEPSS 0.1%CVE-2025-38522sched/ext: Prevent update_locked_rq() calls with NULL rqEPSS 0.1%CVE-2025-39929HIGHsmb: client: fix smbdirect_recv_io leak in smbd_negotiate() error pathEPSS 0.1%CVE-2026-46097Input: edt-ft5x06 - fix use-after-free in debugfs teardownEPSS 0.1%