Vulnerabilities in Linux

17,487 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-56589—scsi: hisi_sas: Add cond_resched() for no forced preemption modelEPSS 0.2%CVE-2021-47005—PCI: endpoint: Fix NULL pointer dereference for ->get_features()EPSS 0.2%CVE-2021-47451HIGHnetfilter: xt_IDLETIMER: fix panic that occurs when timer_type has garbage valueEPSS 0.2%CVE-2024-56572LOWmedia: platform: allegro-dvt: Fix possible memory leak in allocate_buffers_internal()EPSS 0.2%CVE-2025-39750HIGHwifi: ath12k: Correct tid cleanup when tid setup failsEPSS 0.2%CVE-2024-35920HIGHmedia: mediatek: vcodec: adding lock to protect decoder context listEPSS 0.2%CVE-2022-48997—char: tpm: Protect tpm_pm_suspend with locksEPSS 0.2%CVE-2023-52803—SUNRPC: Fix RPC client cleaned up the freed pipefs dentriesEPSS 0.2%CVE-2021-47002—SUNRPC: Fix null pointer dereference in svc_rqst_free()EPSS 0.2%CVE-2024-47728—bpf: Zero former ARG_PTR_TO_{LONG,INT} args in case of errorEPSS 0.2%CVE-2024-50121HIGHnfsd: cancel nfsd_shrinker_work using sync mode in nfs4_state_shutdown_netEPSS 0.2%CVE-2024-36898HIGHgpiolib: cdev: fix uninitialised kfifoEPSS 0.2%CVE-2024-26765—LoongArch: Disable IRQ before init_fn() for nonboot CPUsEPSS 0.2%CVE-2024-56575MEDIUMmedia: imx-jpeg: Ensure power suppliers be suspended before detach themEPSS 0.2%CVE-2024-49937—wifi: cfg80211: Set correct chandef when starting CACEPSS 0.2%CVE-2022-50815—ext2: Add sanity checks for group and filesystem sizeEPSS 0.2%CVE-2024-58034HIGHmemory: tegra20-emc: fix an OF node reference bug in tegra_emc_find_node_by_ram_code()EPSS 0.2%CVE-2024-26945HIGHcrypto: iaa - Fix nr_cpus < nr_iaa caseEPSS 0.2%CVE-2024-35810HIGHdrm/vmwgfx: Fix the lifetime of the bo cursor memoryEPSS 0.2%CVE-2022-49020—net/9p: Fix a potential socket leak in p9_socket_openEPSS 0.2%