Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-37807bpf: Fix kmemleak warning for percpu hashmapEPSS 0.2%CVE-2025-40213Bluetooth: MGMT: fix crash in set_mesh_sync and set_mesh_completeEPSS 0.2%CVE-2023-53105net/mlx5e: Fix cleanup null-ptr deref on encap lockEPSS 0.2%CVE-2026-63954HIGHhpfs: fix a crash if hpfs_map_dnode_bitmap failsEPSS 0.2%CVE-2025-38535phy: tegra: xusb: Fix unbalanced regulator disable in UTMI PHY modeEPSS 0.2%CVE-2024-42253gpio: pca953x: fix pca953x_irq_bus_sync_unlock raceEPSS 0.2%CVE-2022-49898btrfs: fix tree mod log mishandling of reallocated nodesEPSS 0.2%CVE-2021-47493ocfs2: fix race between searching chunks and release journal_head from buffer_headEPSS 0.2%CVE-2022-49878MEDIUMbpf, verifier: Fix memory leak in array reallocation for stack stateEPSS 0.2%CVE-2026-63971HIGHsctp: fix race between sctp_wait_for_connect and peeloffEPSS 0.2%CVE-2025-37895bnxt_en: Fix error handling path in bnxt_init_chip()EPSS 0.2%CVE-2023-53071wifi: mt76: do not run mt76_unregister_device() on unregistered hwEPSS 0.2%CVE-2023-54020dmaengine: sf-pdma: pdma_desc memory leak fixEPSS 0.2%CVE-2025-37764drm/imagination: fix firmware memory leaksEPSS 0.2%CVE-2025-37939libbpf: Fix accessing BTF.ext core_relo headerEPSS 0.2%CVE-2022-49906MEDIUMibmvnic: Free rwi on reset successEPSS 0.2%CVE-2022-50033usb: host: ohci-ppc-of: Fix refcount leak bugEPSS 0.2%CVE-2023-53628drm/amdgpu: drop gfx_v11_0_cp_ecc_error_irq_funcsEPSS 0.2%CVE-2022-49860MEDIUMdmaengine: ti: k3-udma-glue: fix memory leak when register device failEPSS 0.2%CVE-2022-49801tracing: Fix memory leak in tracing_read_pipe()EPSS 0.2%