Vulnerabilities in Linux

13,162 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-37975riscv: module: Fix out-of-bounds relocation accessEPSS 0.2%CVE-2025-38206exfat: fix double free in delayed_freeEPSS 0.2%CVE-2025-38419remoteproc: core: Cleanup acquired resources when rproc_handle_resources() fails in rproc_attach()EPSS 0.2%CVE-2025-39738btrfs: do not allow relocation of partially dropped subvolumesEPSS 0.2%CVE-2026-23181btrfs: sync read disk super and set block sizeEPSS 0.2%CVE-2026-45904powerpc/eeh: fix recursive pci_lock_rescan_remove locking in EEH event handlingEPSS 0.2%CVE-2026-45868pinctrl: single: fix refcount leak in pcs_add_gpio_func()EPSS 0.2%CVE-2023-53353MEDIUMaccel/habanalabs: postpone mem_mgr IDR destruction to hpriv_release()EPSS 0.2%CVE-2025-38082gpio: virtuser: fix potential out-of-bound writeEPSS 0.2%CVE-2025-38382btrfs: fix iteration of extrefs during log replayEPSS 0.2%CVE-2026-45864fs/ntfs3: prevent infinite loops caused by the next valid being the sameEPSS 0.2%CVE-2022-50384HIGHstaging: vme_user: Fix possible UAF in tsi148_dma_list_addEPSS 0.2%CVE-2023-54162ksmbd: fix possible memory leak in smb2_lock()EPSS 0.2%CVE-2025-38583clk: xilinx: vcu: unregister pll_post only if registered correctlyEPSS 0.2%CVE-2025-38327fgraph: Do not enable function_graph tracer when setting funcgraph-argsEPSS 0.2%CVE-2026-64045HIGHovpn: tcp - use cached peer pointer in ovpn_tcp_close()EPSS 0.2%CVE-2025-38528bpf: Reject %p% format string in bprintf-like helpersEPSS 0.2%CVE-2025-38399scsi: target: Fix NULL pointer dereference in core_scsi3_decode_spec_i_port()EPSS 0.2%CVE-2025-38480comedi: Fix use of uninitialized data in insn_rw_emulate_bits()EPSS 0.2%CVE-2023-54233ASoC: SOF: avoid a NULL dereference with unsupported widgetsEPSS 0.2%