Vulnerabilities in Linux

13,484 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-50409net: If sock is dead don't access sock's sk_wq in sk_stream_wait_memoryEPSS 0.1%CVE-2023-53488IB/hfi1: Fix possible panic during hotplug removeEPSS 0.1%CVE-2025-38451md/md-bitmap: fix GPF in bitmap_get_stats()EPSS 0.1%CVE-2022-50402MEDIUMdrivers/md/md-bitmap: check the return value of md_bitmap_get_counter()EPSS 0.1%CVE-2025-38510kasan: remove kasan_find_vm_area() to prevent possible deadlockEPSS 0.1%CVE-2022-50535drm/amd/display: Fix potential null-deref in dm_resumeEPSS 0.1%CVE-2022-50334hugetlbfs: fix null-ptr-deref in hugetlbfs_parse_param()EPSS 0.1%CVE-2022-50253bpf: make sure skb->len != 0 when redirecting to a tunneling deviceEPSS 0.1%CVE-2025-39763ACPI: APEI: send SIGBUS to current task if synchronous memory error not recoveredEPSS 0.1%CVE-2023-53422MEDIUMwifi: iwlwifi: fw: fix memory leak in debugfsEPSS 0.1%CVE-2023-53670nvme-core: fix dev_pm_qos memleakEPSS 0.1%CVE-2025-38172erofs: avoid using multiple devices with different typeEPSS 0.1%CVE-2022-50299md: Replace snprintf with scnprintfEPSS 0.1%CVE-2025-38263bcache: fix NULL pointer in cache_set_flush()EPSS 0.1%CVE-2023-53271MEDIUMubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()EPSS 0.1%CVE-2023-53428MEDIUMpowercap: arm_scmi: Remove recursion while parsing zonesEPSS 0.1%CVE-2022-50421HIGHrpmsg: char: Avoid double destroy of default endpointEPSS 0.1%CVE-2022-50348MEDIUMnfsd: Fix a memory leak in an error handling pathEPSS 0.1%CVE-2022-50307s390/cio: fix out-of-bounds access on cio_ignore freeEPSS 0.1%CVE-2025-38735gve: prevent ethtool ops after shutdownEPSS 0.1%