Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-63809HIGHbpf: use kvfree() for replaced sysctl write bufferEPSS 0.1%CVE-2025-38303Bluetooth: eir: Fix possible crashes on eir_create_adv_dataEPSS 0.1%CVE-2022-50528drm/amdkfd: Fix memory leakageEPSS 0.1%CVE-2022-50264clk: socfpga: Fix memory leak in socfpga_gate_init()EPSS 0.1%CVE-2023-53174scsi: core: Fix possible memory leak if device_add() failsEPSS 0.1%CVE-2022-50291kcm: annotate data-races around kcm->rx_psockEPSS 0.1%CVE-2022-50473cpufreq: Init completion before kobject_init_and_add()EPSS 0.1%CVE-2025-38161RDMA/mlx5: Fix error flow upon firmware failure for RQ destructionEPSS 0.1%CVE-2022-50271vhost/vsock: Use kvmalloc/kvfree for larger packets.EPSS 0.1%CVE-2022-50389MEDIUMtpm: tpm_crb: Add the missed acpi_put_table() to fix memory leakEPSS 0.1%CVE-2025-37999fs/erofs/fileio: call erofs_onlinefolio_split() after bio_add_folio()EPSS 0.1%CVE-2023-53505clk: tegra: tegra124-emc: Fix potential memory leakEPSS 0.1%CVE-2023-53268MEDIUMASoC: fsl_mqs: move of_node_put() to the correct locationEPSS 0.1%CVE-2023-53182ACPICA: Avoid undefined behavior: applying zero offset to null pointerEPSS 0.1%CVE-2025-39675drm/amd/display: Add null pointer check in mod_hdcp_hdcp1_create_session()EPSS 0.1%CVE-2023-53542ARM: dts: exynos: Use Exynos5420 compatible for the MIPI video phyEPSS 0.1%CVE-2025-39679drm/nouveau/nvif: Fix potential memory leak in nvif_vmm_ctor().EPSS 0.1%CVE-2023-53147xfrm: add NULL check in xfrm_update_ae_paramsEPSS 0.1%CVE-2025-38368misc: tps6594-pfsm: Add NULL pointer check in tps6594_pfsm_probe()EPSS 0.1%CVE-2025-39805net: macb: fix unregister_netdev call order in macb_remove()EPSS 0.1%