Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38499clone_private_mnt(): make sure that caller has CAP_SYS_ADMIN in the right usernsEPSS 0.1%CVE-2022-50285mm,hugetlb: take hugetlb_lock before decrementing h->resv_huge_pagesEPSS 0.1%CVE-2022-50314nbd: Fix hung when signal interrupts nbd_start_device_ioctl()EPSS 0.1%CVE-2025-38735gve: prevent ethtool ops after shutdownEPSS 0.1%CVE-2025-38444raid10: cleanup memleak at raid10_make_requestEPSS 0.1%CVE-2025-39911i40e: fix IRQ freeing in i40e_vsi_request_irq_msix error pathEPSS 0.1%CVE-2022-50348MEDIUMnfsd: Fix a memory leak in an error handling pathEPSS 0.1%CVE-2025-38451md/md-bitmap: fix GPF in bitmap_get_stats()EPSS 0.1%CVE-2022-50510perf/smmuv3: Fix hotplug callback leak in arm_smmu_pmu_init()EPSS 0.1%CVE-2026-46029HIGHmm/slab: return NULL early from kmalloc_nolock() in NMI on UPEPSS 0.1%CVE-2025-39694s390/sclp: Fix SCCB present checkEPSS 0.1%CVE-2023-53271MEDIUMubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()EPSS 0.1%CVE-2025-37880um: work around sched_yield not yielding in time-travel modeEPSS 0.1%CVE-2022-50456btrfs: fix resolving backrefs for inline extent followed by preallocEPSS 0.1%CVE-2022-50439ASoC: mediatek: mt8173: Enable IRQ when pdata is readyEPSS 0.1%CVE-2023-53220MEDIUMmedia: az6007: Fix null-ptr-deref in az6007_i2c_xfer()EPSS 0.1%CVE-2023-53545drm/amdgpu: unmap and remove csa_va properlyEPSS 0.1%CVE-2023-53474x86/MCE/AMD: Use an u64 for bank_mapEPSS 0.1%CVE-2023-53239MEDIUMdrm/msm/mdp5: Add check for kzallocEPSS 0.1%CVE-2023-53453drm/radeon: free iio for atombios when driver shutdownEPSS 0.1%