Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39838cifs: prevent NULL pointer dereference in UTF16 conversionEPSS 0.1%CVE-2025-38216iommu/vt-d: Restore context entry setup order for aliased devicesEPSS 0.1%CVE-2023-53167tracing: Fix null pointer dereference in tracing_err_log_open()EPSS 0.1%CVE-2022-50319coresight: trbe: remove cpuhp instance node before remove cpuhp stateEPSS 0.1%CVE-2022-50293btrfs: do not BUG_ON() on ENOMEM when dropping extent items for a rangeEPSS 0.1%CVE-2022-50340MEDIUMmedia: vimc: Fix wrong function called when vimc_init() failsEPSS 0.1%CVE-2022-50498eth: alx: take rtnl_lock on resumeEPSS 0.1%CVE-2025-38532net: libwx: properly reset Rx ring descriptorEPSS 0.1%CVE-2025-38305ptp: remove ptp->n_vclocks check logic in ptp_vclock_in_use()EPSS 0.1%CVE-2023-53534drm/mediatek: mtk_drm_crtc: Add checks for devm_kcallocEPSS 0.1%CVE-2023-53175PCI: hv: Fix a crash in hv_pci_restore_msi_msg() during hibernationEPSS 0.1%CVE-2026-23040wifi: mac80211_hwsim: fix typo in frequency notificationEPSS 0.1%CVE-2026-64080CRITICALfirmware: arm_ffa: Snapshot notifier callbacks under lockEPSS 0.1%CVE-2025-39746wifi: ath10k: shutdown driver when hardware is unreliableEPSS 0.1%CVE-2025-38331net: ethernet: cortina: Use TOE/TSO on all TCPEPSS 0.1%CVE-2025-39758RDMA/siw: Fix the sendmsg byte count in siw_tcp_sendpagesEPSS 0.1%CVE-2023-53588wifi: mac80211: check for station first in client probeEPSS 0.1%CVE-2023-53482iommu: Fix error unwind in iommu_group_alloc()EPSS 0.1%CVE-2025-38705drm/amd/pm: fix null pointer accessEPSS 0.1%CVE-2025-38665can: netlink: can_changelink(): fix NULL pointer deref of struct can_priv::do_set_modeEPSS 0.1%