Vulnerabilities in Linux

13,162 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-45869power: supply: wm97xx: Fix NULL pointer dereference in power_supply_changed()EPSS 0.2%CVE-2025-38043firmware: arm_ffa: Set dma_mask for ffa devicesEPSS 0.2%CVE-2023-52586drm/msm/dpu: Add mutex lock in control vblank irqEPSS 0.2%CVE-2026-45879power: supply: bq25980: Fix use-after-free in power_supply_changed()EPSS 0.2%CVE-2025-38516pinctrl: qcom: msm: mark certain pins as invalid for interruptsEPSS 0.2%CVE-2025-39676scsi: qla4xxx: Prevent a potential error pointer dereferenceEPSS 0.2%CVE-2022-50159of: check previous kernel's ima-kexec-buffer against memory boundsEPSS 0.2%CVE-2025-38684net/sched: ets: use old 'nbands' while purging unused classesEPSS 0.2%CVE-2026-45870SUNRPC: auth_gss: fix memory leaks in XDR decoding error pathsEPSS 0.2%CVE-2022-49089IB/rdmavt: add lock to call to rvt_error_qp to prevent a race conditionEPSS 0.2%CVE-2022-50028gadgetfs: ep_io - wait until IRQ finishesEPSS 0.2%CVE-2025-38539tracing: Add down_write(trace_event_sem) when adding trace eventEPSS 0.2%CVE-2025-38540HID: quirks: Add quirk for 2 Chicony Electronics HP 5MP CamerasEPSS 0.2%CVE-2025-38732netfilter: nf_reject: don't leak dst refcount for loopback packetsEPSS 0.2%CVE-2022-50141mmc: sdhci-of-esdhc: Fix refcount leak in esdhc_signal_voltage_switchEPSS 0.2%CVE-2025-38546atm: clip: Fix memory leak of struct clip_vcc.EPSS 0.2%CVE-2026-45899ext4: drop extent cache when splitting extent failsEPSS 0.2%CVE-2025-38118Bluetooth: MGMT: Fix UAF on mgmt_remove_adv_monitor_completeEPSS 0.2%CVE-2025-38514rxrpc: Fix oops due to non-existence of prealloc backlog structEPSS 0.2%CVE-2022-50102video: fbdev: arkfb: Fix a divide-by-zero bug in ark_set_pixclock()EPSS 0.2%