Vulnerabilities in Linux

13,162 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-68727ntfs3: Fix uninit buffer allocated by __getname()EPSS 0.2%CVE-2025-40274KVM: guest_memfd: Remove bindings on memslot deletion when gmem is dyingEPSS 0.2%CVE-2025-38109net/mlx5: Fix ECVF vports unload on shutdown flowEPSS 0.2%CVE-2023-54316refscale: Fix uninitalized use of wait_queue_head_tEPSS 0.2%CVE-2025-68358btrfs: fix racy bitfield write in btrfs_clear_space_info_full()EPSS 0.2%CVE-2025-68300fs/namespace: fix reference leak in grab_requested_mnt_nsEPSS 0.2%CVE-2025-38371drm/v3d: Disable interrupts before resetting the GPUEPSS 0.2%CVE-2025-68329tracing: Fix WARN_ON in tracing_buffers_mmap_close for split VMAsEPSS 0.2%CVE-2025-37946s390/pci: Fix duplicate pci_dev_put() in disable_slot() when PF has child VFsEPSS 0.2%CVE-2025-38273net: tipc: fix refcount warning in tipc_aead_encryptEPSS 0.2%CVE-2025-38015dmaengine: idxd: fix memory leak in error handling path of idxd_allocEPSS 0.2%CVE-2025-40228mm/damon/sysfs: catch commit test ctx alloc failureEPSS 0.2%CVE-2025-38458atm: clip: Fix NULL pointer dereference in vcc_sendmsg()EPSS 0.2%CVE-2025-40298gve: Implement settime64 with -EOPNOTSUPPEPSS 0.2%CVE-2025-68371scsi: smartpqi: Fix device resources accessed after device removalEPSS 0.2%CVE-2026-63970HIGHvsock/virtio: bind uarg before filling zerocopy skbEPSS 0.2%CVE-2025-68251erofs: avoid infinite loops due to corrupted subpage compact indexesEPSS 0.2%CVE-2025-40290xsk: avoid data corruption on cq descriptor numberEPSS 0.2%CVE-2026-63861spi: mtk-snfi: unregister ECC engine on probe failure and remove() callbackEPSS 0.2%CVE-2025-38457net/sched: Abort __tc_modify_qdisc if parent class does not existEPSS 0.2%