Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-50537firmware: raspberrypi: fix possible memory leak in rpi_firmware_probe()EPSS 0.1%CVE-2023-53199wifi: ath9k: hif_usb: clean up skbs if ath9k_hif_usb_rx_stream() failsEPSS 0.1%CVE-2023-53280MEDIUMscsi: qla2xxx: Remove unused nvme_ls_waitq wait queueEPSS 0.1%CVE-2023-53477ipv6: Add lwtunnel encap size of all siblings in nexthop calculationEPSS 0.1%CVE-2023-53241MEDIUMnfsd: call op_release, even when op_func returns an errorEPSS 0.1%CVE-2023-53318MEDIUMrecordmcount: Fix memory leaks in the uwrite functionEPSS 0.1%CVE-2025-38091drm/amd/display: check stream id dml21 wrapper to get plane_idEPSS 0.1%CVE-2023-53223MEDIUMdrm/msm/dsi: Add missing check for alloc_ordered_workqueueEPSS 0.1%CVE-2023-53449s390/dasd: Fix potential memleak in dasd_eckd_init()EPSS 0.1%CVE-2023-53275MEDIUMALSA: hda: fix a possible null-pointer dereference due to data race in snd_hdac_regmap_sync()EPSS 0.1%CVE-2025-38060bpf: copy_verifier_state() should copy 'loop_entry' fieldEPSS 0.1%CVE-2023-53165udf: Fix uninitialized array access for some pathnamesEPSS 0.1%CVE-2025-38469KVM: x86/xen: Fix cleanup logic in emulation of Xen schedop poll hypercallsEPSS 0.1%CVE-2022-50318perf/x86/intel/uncore: Fix reference count leak in hswep_has_limit_sbox()EPSS 0.1%CVE-2025-38537net: phy: Don't register LEDs for genphyEPSS 0.1%CVE-2023-53641wifi: ath9k: hif_usb: fix memory leak of remain_skbsEPSS 0.1%CVE-2022-50480memory: pl353-smc: Fix refcount leak bug in pl353_smc_probe()EPSS 0.1%CVE-2023-53189ipv6/addrconf: fix a potential refcount underflow for idevEPSS 0.1%CVE-2025-38463tcp: Correct signedness in skb remaining space calculationEPSS 0.1%CVE-2022-50472IB/mad: Don't call to function that might sleep while in atomic contextEPSS 0.1%