Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53191irqchip/alpine-msi: Fix refcount leak in alpine_msix_init_domainsEPSS 0.1%CVE-2022-50286ext4: fix delayed allocation bug in ext4_clu_mapped for bigalloc + inlineEPSS 0.1%CVE-2022-49850MEDIUMnilfs2: fix deadlock in nilfs_count_free_blocks()EPSS 0.1%CVE-2022-50313erofs: fix order >= MAX_ORDER warning due to crafted negative i_sizeEPSS 0.1%CVE-2023-53317MEDIUMext4: fix WARNING in mb_find_extentEPSS 0.1%CVE-2022-50445xfrm: Reinject transport-mode packets through workqueueEPSS 0.1%CVE-2022-50420MEDIUMcrypto: hisilicon/hpre - fix resource leak in remove processEPSS 0.1%CVE-2024-53086MEDIUMdrm/xe: Drop VM dma-resv lock on xe_sync_in_fence_get failure in exec IOCTLEPSS 0.1%CVE-2025-37993can: m_can: m_can_class_allocate_dev(): initialize spin lock on device probeEPSS 0.1%CVE-2022-50427ALSA: ac97: fix possible memory leak in snd_ac97_dev_register()EPSS 0.1%CVE-2023-53533Input: raspberrypi-ts - fix refcount leak in rpi_ts_probeEPSS 0.1%CVE-2022-50385MEDIUMNFS: Fix an Oops in nfs_d_automount()EPSS 0.1%CVE-2025-39753gfs2: Set .migrate_folio in gfs2_{rgrp,meta}_aopsEPSS 0.1%CVE-2023-53498drm/amd/display: Fix potential null dereferenceEPSS 0.1%CVE-2023-53224MEDIUMext4: Fix function prototype mismatch for ext4_feat_ktypeEPSS 0.1%CVE-2022-50317drm/bridge: megachips: Fix a null pointer dereference bugEPSS 0.1%CVE-2022-49655fscache: Fix invalidation/lookup raceEPSS 0.1%CVE-2023-53539RDMA/rxe: Fix incomplete state save in rxe_requesterEPSS 0.1%CVE-2023-53472pwm: lpc32xx: Remove handling of PWM channelsEPSS 0.1%CVE-2022-50515drm/amdgpu: Fix memory leak in hpd_rx_irq_create_workqueue()EPSS 0.1%