Vulnerabilities in Linux

13,484 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53150scsi: qla2xxx: Pointer may be dereferencedEPSS 0.1%CVE-2025-39675drm/amd/display: Add null pointer check in mod_hdcp_hdcp1_create_session()EPSS 0.1%CVE-2022-50375MEDIUMtty: serial: fsl_lpuart: disable dma rx/tx use flags in lpuart_dma_shutdownEPSS 0.1%CVE-2023-53582wifi: brcmfmac: ensure CLM version is null-terminated to prevent stack-out-of-boundsEPSS 0.1%CVE-2025-39838cifs: prevent NULL pointer dereference in UTF16 conversionEPSS 0.1%CVE-2022-50311cxl: Fix refcount leak in cxl_calc_capp_routingEPSS 0.1%CVE-2023-53147xfrm: add NULL check in xfrm_update_ae_paramsEPSS 0.1%CVE-2023-53317MEDIUMext4: fix WARNING in mb_find_extentEPSS 0.1%CVE-2022-50480memory: pl353-smc: Fix refcount leak bug in pl353_smc_probe()EPSS 0.1%CVE-2023-53542ARM: dts: exynos: Use Exynos5420 compatible for the MIPI video phyEPSS 0.1%CVE-2022-50286ext4: fix delayed allocation bug in ext4_clu_mapped for bigalloc + inlineEPSS 0.1%CVE-2023-53189ipv6/addrconf: fix a potential refcount underflow for idevEPSS 0.1%CVE-2022-50317drm/bridge: megachips: Fix a null pointer dereference bugEPSS 0.1%CVE-2025-39693drm/amd/display: Avoid a NULL pointer dereferenceEPSS 0.1%CVE-2026-63809HIGHbpf: use kvfree() for replaced sysctl write bufferEPSS 0.1%CVE-2022-50318perf/x86/intel/uncore: Fix reference count leak in hswep_has_limit_sbox()EPSS 0.1%CVE-2025-38469KVM: x86/xen: Fix cleanup logic in emulation of Xen schedop poll hypercallsEPSS 0.1%CVE-2022-50327ACPI: processor: idle: Check acpi_fetch_acpi_dev() return valueEPSS 0.1%CVE-2022-50427ALSA: ac97: fix possible memory leak in snd_ac97_dev_register()EPSS 0.1%CVE-2025-38216iommu/vt-d: Restore context entry setup order for aliased devicesEPSS 0.1%