Vulnerabilidades em Linux

13.517 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53250MEDIUMfirmware: dmi-sysfs: Fix null-ptr-deref in dmi_sysfs_register_handleEPSS 0.1%CVE-2026-64469HIGHbinder: fix UAF in binder_thread_release()EPSS 0.1%CVE-2023-53530scsi: qla2xxx: Use raw_smp_processor_id() instead of smp_processor_id()EPSS 0.1%CVE-2023-53249MEDIUMclk: imx: clk-imx8mn: fix memory leak in imx8mn_clocks_probeEPSS 0.1%CVE-2023-53328MEDIUMfs/ntfs3: Enhance sanity check while generating attr_listEPSS 0.1%CVE-2026-52947HIGHnet: qrtr: fix refcount saturation and potential UAF in qrtr_port_removeEPSS 0.1%CVE-2023-53405MEDIUMUSB: gadget: gr_udc: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2026-64126HIGHBluetooth: MGMT: validate Add Extended Advertising Data lengthEPSS 0.1%CVE-2023-53594driver core: fix resource leak in device_add()EPSS 0.1%CVE-2026-46174HIGHx86/CPU/AMD: Prevent improper isolation of shared resources in Zen2's op cacheEPSS 0.1%CVE-2023-53408MEDIUMtrace/blktrace: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2026-46180wifi: brcmfmac: Fix potential use-after-free issue when stopping watchdog taskEPSS 0.1%CVE-2023-53292MEDIUMblk-mq: fix NULL dereference on q->elevator in blk_mq_elv_switch_noneEPSS 0.1%CVE-2026-53047efi/capsule-loader: fix incorrect sizeof in phys array reallocationEPSS 0.1%CVE-2026-23089ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free()EPSS 0.1%CVE-2023-53562drm/msm: fix vram leak on bind errorsEPSS 0.1%CVE-2025-39940dm-stripe: fix a possible integer overflowEPSS 0.1%CVE-2026-64432HIGHfs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcnsEPSS 0.1%CVE-2023-53300MEDIUMmedia: hi846: Fix memleak in hi846_init_controls()EPSS 0.1%CVE-2023-53513nbd: fix incomplete validation of ioctl argEPSS 0.1%