Vulnerabilities in Linux

12,717 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-45018netfilter: flowtable: initialise extack before useEPSS 0.2%CVE-2024-44963btrfs: do not BUG_ON() when freeing tree block after errorEPSS 0.2%CVE-2024-50171MEDIUMnet: systemport: fix potential memory leak in bcm_sysport_xmit()EPSS 0.2%CVE-2024-44990bonding: fix null pointer deref in bond_ipsec_offload_okEPSS 0.2%CVE-2024-41015ocfs2: add bounds checking to ocfs2_check_dir_entry()EPSS 0.2%CVE-2022-48794net: ieee802154: at86rf230: Stop leaking skb'sEPSS 0.2%CVE-2021-47369MEDIUMs390/qeth: fix NULL deref in qeth_clear_working_pool_list()EPSS 0.2%CVE-2021-47045scsi: lpfc: Fix null pointer dereference in lpfc_prep_els_iocb()EPSS 0.2%CVE-2022-50829wifi: ath9k: hif_usb: Fix use-after-free in ath9k_hif_usb_reg_in_cb()EPSS 0.2%CVE-2024-35897netfilter: nf_tables: discard table flag update with pending basechain deletionEPSS 0.2%CVE-2024-36029mmc: sdhci-msm: pervent access to suspended controllerEPSS 0.2%CVE-2022-49075btrfs: fix qgroup reserve overflow the qgroup limitEPSS 0.2%CVE-2024-42100clk: sunxi-ng: common: Don't call hw_to_ccu_common on hw without commonEPSS 0.2%CVE-2021-47332ALSA: usx2y: Don't call free_pages_exact() with NULL addressEPSS 0.2%CVE-2024-47678icmp: change the order of rate limitsEPSS 0.2%CVE-2022-48847watch_queue: Fix filter limit checkEPSS 0.2%CVE-2024-26738powerpc/pseries/iommu: DLPAR add doesn't completely initialize pci_controllerEPSS 0.2%CVE-2024-42113net: txgbe: initialize num_q_vectors for MSI/INTx interruptsEPSS 0.2%CVE-2021-47232HIGHcan: j1939: fix Use-after-Free, hold skb ref while in useEPSS 0.2%CVE-2022-48798s390/cio: verify the driver availability for path_event callEPSS 0.2%