Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49774KVM: x86/xen: Fix eventfd error handling in kvm_xen_eventfd_assign()EPSS 0.1%CVE-2022-49848MEDIUMphy: qcom-qmp-combo: fix NULL-deref on runtime resumeEPSS 0.1%CVE-2022-50471xen/gntdev: Accommodate VMA splittingEPSS 0.1%CVE-2025-39797xfrm: Duplicate SPI HandlingEPSS 0.1%CVE-2025-38262tty: serial: uartlite: register uart driver in initEPSS 0.1%CVE-2023-53589wifi: iwlwifi: mvm: don't trust firmware n_channelsEPSS 0.1%CVE-2022-50421HIGHrpmsg: char: Avoid double destroy of default endpointEPSS 0.1%CVE-2023-53428MEDIUMpowercap: arm_scmi: Remove recursion while parsing zonesEPSS 0.1%CVE-2022-50532scsi: mpt3sas: Fix possible resource leaks in mpt3sas_transport_port_add()EPSS 0.1%CVE-2022-50535drm/amd/display: Fix potential null-deref in dm_resumeEPSS 0.1%CVE-2022-50402MEDIUMdrivers/md/md-bitmap: check the return value of md_bitmap_get_counter()EPSS 0.1%CVE-2022-50270f2fs: fix the assign logic of iocbEPSS 0.1%CVE-2024-26942MEDIUMnet: phy: qcom: at803x: fix kernel panic with at8031_probeEPSS 0.1%CVE-2022-50246usb: typec: tcpci: fix of node refcount leak in tcpci_register_port()EPSS 0.1%CVE-2023-53422MEDIUMwifi: iwlwifi: fw: fix memory leak in debugfsEPSS 0.1%CVE-2022-50305ASoC: sof_es8336: fix possible use-after-free in sof_es8336_remove()EPSS 0.1%CVE-2022-50531tipc: fix an information leak in tipc_topsrv_kern_subscrEPSS 0.1%CVE-2025-38257s390/pkey: Prevent overflow in size calculation for memdup_user()EPSS 0.1%CVE-2025-38172erofs: avoid using multiple devices with different typeEPSS 0.1%CVE-2023-53548net: usbnet: Fix WARNING in usbnet_start_xmit/usb_submit_urbEPSS 0.1%