Vulnerabilidades em Linux

13.517 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53491start_kernel: Add __no_stack_protector function attributeEPSS 0.1%CVE-2026-31596ocfs2: handle invalid dinode in ocfs2_group_extendEPSS 0.1%CVE-2026-45932HIGHbpf: Fix tcx/netkit detach permissions when prog fd isn't givenEPSS 0.1%CVE-2023-53682hwmon: (xgene) Fix ioremap and memremap leakEPSS 0.1%CVE-2025-39721crypto: qat - flush misc workqueue during device shutdownEPSS 0.1%CVE-2023-53561net: wwan: iosm: fix NULL pointer dereference when removing deviceEPSS 0.1%CVE-2023-53678drm/i915: Fix system suspend without fbdev being initializedEPSS 0.1%CVE-2025-40266HIGHKVM: arm64: Check the untrusted offset in FF-A memory shareEPSS 0.1%CVE-2025-39786HIGHiio: adc: ad7173: fix channels index for syscalib_modeEPSS 0.1%CVE-2023-53253HIGHHID: nvidia-shield: Reference hid_device devm allocation of input_dev nameEPSS 0.1%CVE-2026-64447HIGHstaging: media: ipu7: fix double-free and use-after-free in error pathsEPSS 0.1%CVE-2025-39976HIGHfutex: Use correct exit on failure from futex_hash_allocate_default()EPSS 0.1%CVE-2025-39803scsi: ufs: core: Remove WARN_ON_ONCE() call from ufshcd_uic_cmd_compl()EPSS 0.1%CVE-2026-52953HIGHiommu/vt-d: Fix oops due to out of scope accessEPSS 0.1%CVE-2026-53388HIGHfuse: re-lock request before replacing page cache folioEPSS 0.1%CVE-2026-63803HIGHhdlc_ppp: sync per-proto timers before freeing hdlc stateEPSS 0.1%CVE-2025-38102HIGHVMCI: fix race between vmci_host_setup_notify and vmci_ctx_unset_notifyEPSS 0.1%CVE-2026-64104HIGHvirt: sev-guest: Explicitly leak pages in unknown stateEPSS 0.1%CVE-2023-53099firmware: xilinx: don't make a sleepable memory allocation from an atomic contextEPSS 0.1%CVE-2026-45839bpf: reject negative CO-RE accessor indices in bpf_core_parse_spec()EPSS 0.1%