Vulnerabilities in Linux

13,484 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-37999fs/erofs/fileio: call erofs_onlinefolio_split() after bio_add_folio()EPSS 0.1%CVE-2025-38368misc: tps6594-pfsm: Add NULL pointer check in tps6594_pfsm_probe()EPSS 0.1%CVE-2022-50537firmware: raspberrypi: fix possible memory leak in rpi_firmware_probe()EPSS 0.1%CVE-2022-50271vhost/vsock: Use kvmalloc/kvfree for larger packets.EPSS 0.1%CVE-2022-50385MEDIUMNFS: Fix an Oops in nfs_d_automount()EPSS 0.1%CVE-2022-50445xfrm: Reinject transport-mode packets through workqueueEPSS 0.1%CVE-2022-50291kcm: annotate data-races around kcm->rx_psockEPSS 0.1%CVE-2022-50452net: sched: cake: fix null pointer access issue when cake_init() failsEPSS 0.1%CVE-2022-50380MEDIUMmm: /proc/pid/smaps_rollup: fix no vma's null-derefEPSS 0.1%CVE-2025-38376usb: chipidea: udc: disconnect/reconnect from host when do suspend/resumeEPSS 0.1%CVE-2022-48989fscache: Fix oops due to race with cookie_lru and use_cookieEPSS 0.1%CVE-2023-53480kobject: Add sanity check for kset->kobj.ktype in kset_register()EPSS 0.1%CVE-2025-39753gfs2: Set .migrate_folio in gfs2_{rgrp,meta}_aopsEPSS 0.1%CVE-2022-50313erofs: fix order >= MAX_ORDER warning due to crafted negative i_sizeEPSS 0.1%CVE-2025-39692smb: server: split ksmbd_rdma_stop_listening() out of ksmbd_rdma_destroy()EPSS 0.1%CVE-2022-50473cpufreq: Init completion before kobject_init_and_add()EPSS 0.1%CVE-2023-53304MEDIUMnetfilter: nft_set_rbtree: fix overlap expiration walkEPSS 0.1%CVE-2023-53474x86/MCE/AMD: Use an u64 for bank_mapEPSS 0.1%CVE-2023-53498drm/amd/display: Fix potential null dereferenceEPSS 0.1%CVE-2024-53086MEDIUMdrm/xe: Drop VM dma-resv lock on xe_sync_in_fence_get failure in exec IOCTLEPSS 0.1%