Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53535net: bcmgenet: Add a check for oversized packetsEPSS 0.1%CVE-2023-53470ionic: catch failure from devlink_allocEPSS 0.1%CVE-2023-53419MEDIUMrcu: Protect rcu_print_task_exp_stall() ->exp_tasks accessEPSS 0.1%CVE-2025-38692exfat: add cluster chain loop check for dirEPSS 0.1%CVE-2022-50265kcm: annotate data-races around kcm->rx_waitEPSS 0.1%CVE-2022-50469staging: rtl8723bs: fix potential memory leak in rtw_init_drv_sw()EPSS 0.1%CVE-2022-50493scsi: qla2xxx: Fix crash when I/O abort times outEPSS 0.1%CVE-2023-53642x86: fix clear_user_rep_good() exception handling annotationEPSS 0.1%CVE-2022-50294wifi: libertas: fix memory leak in lbs_init_adapter()EPSS 0.1%CVE-2025-38304Bluetooth: Fix NULL pointer deference on eir_get_service_dataEPSS 0.1%CVE-2025-38159wifi: rtw88: fix the 'para' buffer size to avoid reading out of boundsEPSS 0.1%CVE-2025-38450wifi: mt76: mt7925: prevent NULL pointer dereference in mt7925_sta_set_decap_offload()EPSS 0.1%CVE-2023-53221MEDIUMbpf: Fix memleak due to fentry attach failureEPSS 0.1%CVE-2025-38372RDMA/mlx5: Fix unsafe xarray access in implicit ODP handlingEPSS 0.1%CVE-2025-38366LoongArch: KVM: Check validity of "num_cpu" from user spaceEPSS 0.1%CVE-2025-71089HIGHiommu: disable SVA when CONFIG_X86 is setEPSS 0.1%CVE-2025-38544rxrpc: Fix bug due to prealloc collisionEPSS 0.1%CVE-2023-53243MEDIUMbtrfs: add handling for RAID1C23/DUP to btrfs_reduce_alloc_profileEPSS 0.1%CVE-2022-50275drm/radeon: Add the missed acpi_put_table() to fix memory leakEPSS 0.1%CVE-2022-50247usb: xhci-mtk: fix leakage of shared hcd when fail to set wakeup irqEPSS 0.1%