Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-50334hugetlbfs: fix null-ptr-deref in hugetlbfs_parse_param()EPSS 0.1%CVE-2022-50299md: Replace snprintf with scnprintfEPSS 0.1%CVE-2022-50521platform/x86: mxm-wmi: fix memleak in mxm_wmi_call_mx[ds|mx]()EPSS 0.1%CVE-2023-53263HIGHdrm/nouveau/disp: fix use-after-free in error handling of nouveau_connector_createEPSS 0.1%CVE-2025-38087net/sched: fix use-after-free in taprio_dev_notifierEPSS 0.1%CVE-2023-53586scsi: target: Fix multiple LUN_RESET handlingEPSS 0.1%CVE-2023-53331HIGHpstore/ram: Check start of empty przs during initEPSS 0.1%CVE-2025-38510kasan: remove kasan_find_vm_area() to prevent possible deadlockEPSS 0.1%CVE-2023-53662ext4: fix memory leaks in ext4_fname_{setup_filename,prepare_lookup}EPSS 0.1%CVE-2022-50307s390/cio: fix out-of-bounds access on cio_ignore freeEPSS 0.1%CVE-2021-47271MEDIUMusb: cdnsp: Fix deadlock issue in cdnsp_thread_irq_handlerEPSS 0.1%CVE-2022-50409net: If sock is dead don't access sock's sk_wq in sk_stream_wait_memoryEPSS 0.1%CVE-2023-53670nvme-core: fix dev_pm_qos memleakEPSS 0.1%CVE-2022-50253bpf: make sure skb->len != 0 when redirecting to a tunneling deviceEPSS 0.1%CVE-2026-23023idpf: fix memory leak in idpf_vport_rel()EPSS 0.1%CVE-2023-53488IB/hfi1: Fix possible panic during hotplug removeEPSS 0.1%CVE-2023-53546net/mlx5: DR, fix memory leak in mlx5dr_cmd_create_reformat_ctxEPSS 0.1%CVE-2025-38080drm/amd/display: Increase block_sequence array sizeEPSS 0.1%CVE-2022-50511lib/fonts: fix undefined behavior in bit shift for get_default_fontEPSS 0.1%CVE-2022-50514usb: gadget: f_hid: fix refcount leak on error pathEPSS 0.1%