Vulnerabilities in Linux

17,487 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-50098MEDIUMscsi: ufs: core: Set SDEV_OFFLINE when UFS is shut downEPSS 0.2%CVE-2024-56577MEDIUMmedia: mtk-jpeg: Fix null-ptr-deref during unload moduleEPSS 0.2%CVE-2024-26996HIGHusb: gadget: f_ncm: Fix UAF ncm object at re-bind after usb ep transport errorEPSS 0.2%CVE-2021-47331—usb: common: usb-conn-gpio: fix NULL pointer dereference of chargerEPSS 0.2%CVE-2024-42094—net/iucv: Avoid explicit cpumask var allocation on stackEPSS 0.2%CVE-2026-89796—mm/damon/core: avoid infinite kdamond_merge_regions() internal loopEPSS 0.2%CVE-2024-49926—rcu-tasks: Fix access non-existent percpu rtpcp variable in rcu_tasks_need_gpcb()EPSS 0.2%CVE-2023-52674MEDIUMALSA: scarlett2: Add clamp() in scarlett2_mixer_ctl_put()EPSS 0.2%CVE-2025-21687HIGHvfio/platform: check the bounds of read/write syscallsEPSS 0.2%CVE-2024-36009HIGHax25: Fix netdev refcount issueEPSS 0.2%CVE-2023-54059—soc: mediatek: mtk-svs: Enable the IRQ laterEPSS 0.2%CVE-2022-50833—Bluetooth: use hdev->workqueue when queuing hdev->{cmd,ncmd}_timer worksEPSS 0.2%CVE-2021-47217—x86/hyperv: Fix NULL deref in set_hv_tscchange_cb() if Hyper-V setup failsEPSS 0.2%CVE-2022-50712—devlink: hold region lock when flushing snapshotsEPSS 0.2%CVE-2022-48838—usb: gadget: Fix use-after-free bug by not setting udc->dev.driverEPSS 0.2%CVE-2022-50738—vhost-vdpa: fix an iotlb memory leakEPSS 0.2%CVE-2022-49980—USB: gadget: Fix use-after-free Read in usb_udc_uevent()EPSS 0.2%CVE-2022-48732—drm/nouveau: fix off by one in BIOS boundary checkingEPSS 0.2%CVE-2021-47394HIGHnetfilter: nf_tables: unlink table before deleting itEPSS 0.2%CVE-2021-47304—tcp: fix tcp_init_transfer() to not reset icsk_ca_initializedEPSS 0.2%