Vulnerabilities in Linux

17,487 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-52787—blk-mq: make sure active queue usage is held for bio_integrity_prep()EPSS 0.2%CVE-2024-50000—net/mlx5e: Fix NULL deref in mlx5e_tir_builder_alloc()EPSS 0.2%CVE-2024-58034HIGHmemory: tegra20-emc: fix an OF node reference bug in tegra_emc_find_node_by_ram_code()EPSS 0.2%CVE-2024-50121HIGHnfsd: cancel nfsd_shrinker_work using sync mode in nfs4_state_shutdown_netEPSS 0.2%CVE-2024-26945HIGHcrypto: iaa - Fix nr_cpus < nr_iaa caseEPSS 0.2%CVE-2023-52815—drm/amdgpu/vkms: fix a possible null pointer dereferenceEPSS 0.2%CVE-2024-49927—x86/ioapic: Handle allocation failures gracefullyEPSS 0.2%CVE-2021-47003—dmaengine: idxd: Fix potential null dereference on pointer statusEPSS 0.2%CVE-2021-47339—media: v4l2-core: explicitly clear ioctl input dataEPSS 0.2%CVE-2021-47296HIGHKVM: PPC: Fix kvm_arch_vcpu_ioctl vcpu_load leakEPSS 0.2%CVE-2024-36898HIGHgpiolib: cdev: fix uninitialised kfifoEPSS 0.2%CVE-2024-41095—drm/nouveau/dispnv04: fix null pointer dereference in nv17_tv_get_ld_modesEPSS 0.2%CVE-2026-68360—hwmon: (corsair-cpro) Stop device IO before calling hid_hw_stopEPSS 0.2%CVE-2022-50815—ext2: Add sanity checks for group and filesystem sizeEPSS 0.2%CVE-2024-35804HIGHKVM: x86: Mark target gfn of emulated atomic instruction as dirtyEPSS 0.2%CVE-2021-47451HIGHnetfilter: xt_IDLETIMER: fix panic that occurs when timer_type has garbage valueEPSS 0.2%CVE-2024-49947—net: test for not too small csum_start in virtio_net_hdr_to_skb()EPSS 0.2%CVE-2022-48973—gpio: amd8111: Fix PCI device reference count leakEPSS 0.2%CVE-2024-56575MEDIUMmedia: imx-jpeg: Ensure power suppliers be suspended before detach themEPSS 0.2%CVE-2024-49946—ppp: do not assume bh is held in ppp_channel_bridge_input()EPSS 0.2%