Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48989fscache: Fix oops due to race with cookie_lru and use_cookieEPSS 0.1%CVE-2023-53644media: radio-shark: Add endpoint checksEPSS 0.1%CVE-2023-53499virtio_net: Fix error unwinding of XDP initializationEPSS 0.1%CVE-2023-53196usb: dwc3: qcom: Fix potential memory leakEPSS 0.1%CVE-2023-53309MEDIUMdrm/radeon: Fix integer overflow in radeon_cs_parser_initEPSS 0.1%CVE-2022-50380MEDIUMmm: /proc/pid/smaps_rollup: fix no vma's null-derefEPSS 0.1%CVE-2025-38376usb: chipidea: udc: disconnect/reconnect from host when do suspend/resumeEPSS 0.1%CVE-2022-50428ext4: fix off-by-one errors in fast-commit block fillingEPSS 0.1%CVE-2023-53451scsi: qla2xxx: Fix potential NULL pointer dereferenceEPSS 0.1%CVE-2023-53314MEDIUMfbdev/ep93xx-fb: Do not assign to struct fb_info.devEPSS 0.1%CVE-2022-50330crypto: cavium - prevent integer overflow loading firmwareEPSS 0.1%CVE-2023-53242MEDIUMthermal/drivers/hisi: Drop second sensor hi3660EPSS 0.1%CVE-2023-53457FS: JFS: Fix null-ptr-deref Read in txBeginEPSS 0.1%CVE-2022-50376MEDIUMorangefs: Fix kmemleak in orangefs_{kernel,client}_debug_init()EPSS 0.1%CVE-2022-50512ext4: fix potential memory leak in ext4_fc_record_regions()EPSS 0.1%CVE-2026-64098HIGHdrm/virtio: use uninterruptible resv lock for plane updatesEPSS 0.1%CVE-2023-53582wifi: brcmfmac: ensure CLM version is null-terminated to prevent stack-out-of-boundsEPSS 0.1%CVE-2025-39693drm/amd/display: Avoid a NULL pointer dereferenceEPSS 0.1%CVE-2022-50311cxl: Fix refcount leak in cxl_calc_capp_routingEPSS 0.1%CVE-2025-38251atm: clip: prevent NULL deref in clip_push()EPSS 0.1%