Vulnerabilidades em Linux

13.517 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43035net: sched: cls_api: fix tc_chain_fill_node to initialize tcm_info to zero to prevent an info-leakEPSS 0.1%CVE-2026-43019HIGHBluetooth: hci_conn: fix potential UAF in set_cig_params_syncEPSS 0.1%CVE-2026-52923HIGHipc: limit next_id allocation to the valid ID rangeEPSS 0.1%CVE-2025-38650hfsplus: remove mutex_lock check in hfsplus_free_extentsEPSS 0.1%CVE-2026-53133HIGHRDMA/umem: Fix truncation for block sizes >= 4GEPSS 0.1%CVE-2026-31737net: ftgmac100: fix ring allocation unwind on open failureEPSS 0.1%CVE-2026-43007accel/qaic: Handle DBC deactivation if the owner went awayEPSS 0.1%CVE-2026-43328cpufreq: governor: fix double free in cpufreq_dbs_governor_init() error pathEPSS 0.1%CVE-2026-43250usb: chipidea: udc: fix DMA and SG cleanup in _ep_nuke()EPSS 0.1%CVE-2026-63995HIGHethtool: cmis: validate start_cmd_payload_size from moduleEPSS 0.1%CVE-2026-46001hwmon: (pt5161l) Fix bugs in pt5161l_read_block_data()EPSS 0.1%CVE-2026-31747comedi: me4000: Fix potential overrun of firmware bufferEPSS 0.1%CVE-2026-45844netfilter: arp_tables: fix IEEE1394 ARP payload parsingEPSS 0.1%CVE-2026-31729usb: typec: ucsi: validate connector number in ucsi_notify_common()EPSS 0.1%CVE-2026-64133HIGHALSA: asihpi: Fix potential OOB array access at reading cacheEPSS 0.1%CVE-2026-31505HIGHiavf: fix out-of-bounds writes in iavf_get_ethtool_stats()EPSS 0.1%CVE-2026-31555futex: Clear stale exiting pointer in futex_lock_pi() retry pathEPSS 0.1%CVE-2026-23383HIGHbpf, arm64: Force 8-byte alignment for JIT buffer to prevent atomic tearingEPSS 0.1%CVE-2025-40242HIGHgfs2: Fix unlikely race in gdlm_put_lockEPSS 0.1%CVE-2026-31527driver core: platform: use generic driver_override infrastructureEPSS 0.1%