Vulnerabilidades em Linux

13.517 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39916mm/damon/reclaim: avoid divide-by-zero in damon_reclaim_apply_parameters()EPSS 0.1%CVE-2023-53398HIGHmlx5: fix possible ptp queue fifo use-after-freeEPSS 0.1%CVE-2025-38284wifi: rtw89: pci: configure manual DAC mode via PCI config API onlyEPSS 0.1%CVE-2026-45897netfilter: nft_counter: serialize reset with spinlockEPSS 0.1%CVE-2025-21938HIGHmptcp: fix 'scheduling while atomic' in mptcp_pm_nl_append_new_local_addrEPSS 0.1%CVE-2025-38435HIGHriscv: vector: Fix context save/restore with xtheadvectorEPSS 0.1%CVE-2025-39890MEDIUMwifi: ath12k: fix memory leak in ath12k_service_ready_ext_eventEPSS 0.1%CVE-2025-38661HIGHplatform/x86: alienware-wmi-wmax: Fix `dmi_system_id` arrayEPSS 0.1%CVE-2025-39909mm/damon/lru_sort: avoid divide-by-zero in damon_lru_sort_apply_parameters()EPSS 0.1%CVE-2023-53380MEDIUMmd/raid10: fix null-ptr-deref of mreplace in raid10_sync_requestEPSS 0.1%CVE-2025-71308accel/amdxdna: Fix potential NULL pointer dereference in context cleanupEPSS 0.1%CVE-2026-64485HIGHALSA: compress: Fix task creation error unwindEPSS 0.1%CVE-2025-38525HIGHrxrpc: Fix irq-disabled in local_bh_enable()EPSS 0.1%CVE-2025-38647wifi: rtw89: sar: drop lockdep assertion in rtw89_set_sar_from_acpiEPSS 0.1%CVE-2023-53245MEDIUMscsi: storvsc: Fix handling of virtual Fibre Channel timeoutsEPSS 0.1%CVE-2023-53667net: cdc_ncm: Deal with too low values of dwNtbOutMaxSizeEPSS 0.1%CVE-2025-39922HIGHixgbe: fix incorrect map used in eee linkmodeEPSS 0.1%CVE-2025-39896HIGHaccel/ivpu: Prevent recovery work from being queued during device removalEPSS 0.1%CVE-2025-38271net: prevent a NULL deref in rtnl_create_link()EPSS 0.1%CVE-2026-45901netfilter: nf_tables: revert commit_mutex usage in reset pathEPSS 0.1%