Vulnerabilities in Linux

13,162 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38700scsi: libiscsi: Initialize iscsi_conn->dd_data only if memory is allocatedEPSS 0.2%CVE-2022-50029clk: qcom: ipq8074: dont disable gcc_sleep_clk_srcEPSS 0.2%CVE-2022-50104powerpc/xive: Fix refcount leak in xive_get_max_prioEPSS 0.2%CVE-2026-63952HIGHmemfd: deny writeable mappings when implying SEAL_WRITEEPSS 0.2%CVE-2026-45948ext4: fix memory leak in ext4_ext_shift_extents()EPSS 0.2%CVE-2022-50162wifi: libertas: Fix possible refcount leak in if_usb_probe()EPSS 0.2%CVE-2022-50025cxl: Fix a memory leak in an error handling pathEPSS 0.2%CVE-2026-45935HIGHfs/ntfs3: Fix slab-out-of-bounds read in DeleteIndexEntryRootEPSS 0.2%CVE-2025-38694media: dvb-frontends: dib7090p: fix null-ptr-deref in dib7090p_rw_on_apb()EPSS 0.2%CVE-2022-49303MEDIUMdrivers: staging: rtl8192eu: Fix deadlock in rtw_joinbss_event_prehandleEPSS 0.2%CVE-2026-45866serial: caif: fix use-after-free in caif_serial ldisc_close()EPSS 0.2%CVE-2022-50160mtd: maps: Fix refcount leak in ap_flash_initEPSS 0.2%CVE-2022-49531MEDIUMloop: implement ->free_diskEPSS 0.2%CVE-2022-50143intel_th: Fix a resource leak in an error handling pathEPSS 0.2%CVE-2022-50124ASoC: mt6797-mt6351: Fix refcount leak in mt6797_mt6351_dev_probeEPSS 0.2%CVE-2025-39742RDMA: hfi1: fix possible divide-by-zero in find_hw_thread_mask()EPSS 0.2%CVE-2026-45886bpf: Fix bpf_xdp_store_bytes proto for read-only argEPSS 0.2%CVE-2026-45902power: supply: bq256xx: Fix use-after-free in power_supply_changed()EPSS 0.2%CVE-2026-45946power: supply: ab8500: Fix use-after-free in power_supply_changed()EPSS 0.2%CVE-2025-38040serial: mctrl_gpio: split disable_ms into sync and no_sync APIsEPSS 0.2%