Vulnerabilities in Linux

13,162 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-50127RDMA/rxe: Fix error unwind in rxe_create_qp()EPSS 0.2%CVE-2025-68753ALSA: firewire-motu: add bounds check in put_user loop for DSP eventsEPSS 0.2%CVE-2025-68725bpf: Do not let BPF test infra emit invalid GSO types to stackEPSS 0.2%CVE-2023-54024KVM: Destroy target device if coalesced MMIO unregistration failsEPSS 0.2%CVE-2025-68232veth: more robust handing of race to avoid txq getting stuckEPSS 0.2%CVE-2025-38527smb: client: fix use-after-free in cifs_oplock_breakEPSS 0.2%CVE-2023-52590ocfs2: Avoid touching renamed directory if parent does not changeEPSS 0.2%CVE-2025-68322parisc: Avoid crash due to unaligned access in unwinderEPSS 0.2%CVE-2024-53100MEDIUMnvme: tcp: avoid race between queue_lock lock and destroyEPSS 0.2%CVE-2025-38184tipc: fix null-ptr-deref when acquiring remote ip of ethernet bearerEPSS 0.2%CVE-2025-40216io_uring/rsrc: don't rely on user vaddr alignmentEPSS 0.2%CVE-2025-40221media: pci: mg4b: fix uninitialized iio scan dataEPSS 0.2%CVE-2026-53109powerpc/pgtable-frag: Fix bad page state in pte_frag_destroyEPSS 0.2%CVE-2023-53753drm/amd/display: fix mapping to non-allocated addressEPSS 0.2%CVE-2025-68732gpu: host1x: Fix race in syncpt alloc/freeEPSS 0.2%CVE-2025-38110net/mdiobus: Fix potential out-of-bounds clause 45 read/write accessEPSS 0.2%CVE-2025-68766irqchip/mchp-eic: Fix error code in mchp_eic_domain_alloc()EPSS 0.2%CVE-2022-50026habanalabs/gaudi: fix shift out of boundsEPSS 0.2%CVE-2025-38020net/mlx5e: Disable MACsec offload for uplink representor profileEPSS 0.2%CVE-2025-40241erofs: fix crafted invalid cases for encoded extentsEPSS 0.2%