Vulnerabilidades em Linux

13.517 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43442HIGHio_uring: fix physical SQE bounds check for SQE_MIXED 128-byte opsEPSS 0.1%CVE-2026-43028HIGHnetfilter: x_tables: ensure names are nul-terminatedEPSS 0.1%CVE-2026-46191fbcon: Avoid OOB font access if console rotation failsEPSS 0.1%CVE-2025-37966riscv: Fix kernel crash due to PR_SET_TAGGED_ADDR_CTRLEPSS 0.1%CVE-2025-38669Revert "drm/gem-shmem: Use dma_buf from GEM object instance"EPSS 0.1%CVE-2026-23073wifi: rsi: Fix memory corruption due to not set vif driver data sizeEPSS 0.1%CVE-2026-46116HIGHxfrm: defensively unhash xfrm_state lists in __xfrm_state_deleteEPSS 0.1%CVE-2026-43315KVM: nSVM: Remove a user-triggerable WARN on nested_svm_load_cr3() succeedingEPSS 0.1%CVE-2026-46317HIGHKVM: arm64: Reassign nested_mmus array behind mmu_lockEPSS 0.1%CVE-2025-38674Revert "drm/prime: Use dma_buf from GEM object instance"EPSS 0.1%CVE-2026-45919sched/rt: Skip currently executing CPU in rto_next_cpu()EPSS 0.1%CVE-2025-71220smb/server: call ksmbd_session_rpc_close() on error path in create_smb2_pipe()EPSS 0.1%CVE-2026-43288ext4: move ext4_percpu_param_init() before ext4_mb_init()EPSS 0.1%CVE-2025-68184HIGHdrm/mediatek: Disable AFBC support on Mediatek DRM driverEPSS 0.1%CVE-2023-53575wifi: iwlwifi: mvm: fix potential array out of bounds accessEPSS 0.1%CVE-2026-53012nexthop: fix IPv6 route referencing IPv4 nexthopEPSS 0.1%CVE-2025-21651net: hns3: don't auto enable misc vectorEPSS 0.1%CVE-2026-45982ACPICA: Fix NULL pointer dereference in acpi_ev_address_space_dispatch()EPSS 0.1%CVE-2026-22980HIGHnfsd: provide locking for v4_end_graceEPSS 0.1%CVE-2026-63807HIGHKVM: x86/mmu: Ensure hugepage is in by slot before checking max mapping levelEPSS 0.1%