Vulnerabilities in Linux

13,162 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39835xfs: do not propagate ENODATA disk errors into xattr codeEPSS 0.2%CVE-2026-64184mm/damon/sysfs-schemes: call missing mem_cgroup_iter_break()EPSS 0.2%CVE-2022-50496dm cache: Fix UAF in destroy()EPSS 0.2%CVE-2026-43456HIGHbonding: fix type confusion in bond_setup_by_slave()EPSS 0.2%CVE-2026-45929HIGHovpn: fix possible use-after-free in ovpn_net_xmitEPSS 0.2%CVE-2024-58042MEDIUMrhashtable: Fix potential deadlock by moving schedule_work outside lockEPSS 0.2%CVE-2022-50048netfilter: nf_tables: possible module reference underflow in error pathEPSS 0.2%CVE-2025-40149tls: Use __sk_dst_get() and dst_dev_rcu() in get_netdev_for_sock().EPSS 0.2%CVE-2026-63826fbdev: fix use-after-free in store_modes()EPSS 0.2%CVE-2026-63871Bluetooth: ISO: Fix data-race on iso_pi fields in hci_get_route callsEPSS 0.2%CVE-2023-54042powerpc/64s: Fix VAS mm use after freeEPSS 0.2%CVE-2025-68378bpf: Fix stackmap overflow check in __bpf_get_stackid()EPSS 0.2%CVE-2025-38127ice: fix Tx scheduler error handling in XDP callbackEPSS 0.2%CVE-2026-64182drivers/base/memory: fix memory block reference leak in poison accountingEPSS 0.2%CVE-2022-50023dmaengine: dw-axi-dmac: ignore interrupt if no descriptorEPSS 0.2%CVE-2022-50009f2fs: fix null-ptr-deref in f2fs_get_dnode_of_dataEPSS 0.2%CVE-2025-38113ACPI: CPPC: Fix NULL pointer dereference when nosmp is usedEPSS 0.2%CVE-2023-53179netfilter: ipset: add the missing IP_SET_HASH_WITH_NET0 macro for ip_set_hash_netportnet.cEPSS 0.2%CVE-2022-50107cifs: Fix memory leak when using fscacheEPSS 0.2%CVE-2024-49859f2fs: fix to check atomic_file in f2fs ioctl interfacesEPSS 0.2%