Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39692smb: server: split ksmbd_rdma_stop_listening() out of ksmbd_rdma_destroy()EPSS 0.1%CVE-2022-50466fs/binfmt_elf: Fix memory leak in load_elf_binary()EPSS 0.1%CVE-2023-53476iw_cxgb4: Fix potential NULL dereference in c4iw_fill_res_cm_id_entry()EPSS 0.1%CVE-2022-50431ALSA: aoa: i2sbus: fix possible memory leak in i2sbus_add_dev()EPSS 0.1%CVE-2023-53229MEDIUMwifi: mac80211: fix invalid drv_sta_pre_rcu_remove calls for non-uploaded staEPSS 0.1%CVE-2023-53304MEDIUMnetfilter: nft_set_rbtree: fix overlap expiration walkEPSS 0.1%CVE-2026-45920ext4: fix dirtyclusters double decrement on fs shutdownEPSS 0.1%CVE-2023-53150scsi: qla2xxx: Pointer may be dereferencedEPSS 0.1%CVE-2023-53277MEDIUMwifi: iwl3945: Add missing check for create_singlethread_workqueueEPSS 0.1%CVE-2023-53176serial: 8250: Reinit port->pm on port specific driver unbindEPSS 0.1%CVE-2022-50327ACPI: processor: idle: Check acpi_fetch_acpi_dev() return valueEPSS 0.1%CVE-2023-53480kobject: Add sanity check for kset->kobj.ktype in kset_register()EPSS 0.1%CVE-2023-53375MEDIUMtracing: Free error logs of tracing instancesEPSS 0.1%CVE-2023-53228MEDIUMdrm/amdgpu: drop redundant sched job cleanup when cs is abortedEPSS 0.1%CVE-2022-50452net: sched: cake: fix null pointer access issue when cake_init() failsEPSS 0.1%CVE-2022-50321wifi: brcmfmac: fix potential memory leak in brcmf_netdev_start_xmit()EPSS 0.1%CVE-2022-50465ext4: fix leaking uninitialized memory in fast-commit journalEPSS 0.1%CVE-2023-53164irqchip/ti-sci: Fix refcount leak in ti_sci_intr_irq_domain_probeEPSS 0.1%CVE-2023-53468ubifs: Fix memory leak in alloc_wbufs()EPSS 0.1%CVE-2022-50375MEDIUMtty: serial: fsl_lpuart: disable dma rx/tx use flags in lpuart_dma_shutdownEPSS 0.1%