Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53285HIGHext4: add bounds checking in get_max_inline_xattr_value_size()EPSS 0.1%CVE-2025-39678platform/x86/amd/hsmp: Ensure sock->metric_tbl_addr is non-NULLEPSS 0.1%CVE-2025-38452net: ethernet: rtsn: Fix a null pointer dereference in rtsn_probe()EPSS 0.1%CVE-2022-50491coresight: cti: Fix hang in cti_disable_hw()EPSS 0.1%CVE-2022-50014mm/gup: fix FOLL_FORCE COW security issue and remove FOLL_COWEPSS 0.1%CVE-2022-50262fs/ntfs3: Validate BOOT record_sizeEPSS 0.1%CVE-2023-53656drivers/perf: hisi: Don't migrate perf to the CPU going to teardownEPSS 0.1%CVE-2022-50416MEDIUMirqchip/wpcm450: Fix memory leak in wpcm450_aic_of_init()EPSS 0.1%CVE-2022-50336fs/ntfs3: Add null pointer check to attr_load_runs_vcnEPSS 0.1%CVE-2023-53264MEDIUMclk: imx: clk-imxrt1050: fix memory leak in imxrt1050_clocks_probeEPSS 0.1%CVE-2023-53230MEDIUMsmb: client: fix warning in cifs_smb3_do_mount()EPSS 0.1%CVE-2023-53463ibmvnic: Do not reset dql stats on NON_FATAL errEPSS 0.1%CVE-2022-50468platform/chrome: cros_usbpd_notify: Fix error handling in cros_usbpd_notify_init()EPSS 0.1%CVE-2026-23411HIGHapparmor: fix race between freeing data and fs accessing itEPSS 0.1%CVE-2025-38454ALSA: ad1816a: Fix potential NULL pointer deref in snd_card_ad1816a_pnp()EPSS 0.1%CVE-2022-50399MEDIUMmedia: atomisp: prevent integer overflow in sh_css_set_black_frame()EPSS 0.1%CVE-2022-50308ASoC: qcom: Add checks for devm_kcallocEPSS 0.1%CVE-2025-38307ASoC: Intel: avs: Verify content returned by parse_int_array()EPSS 0.1%CVE-2023-53279MEDIUMmisc: vmw_balloon: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2025-39747drm/msm: Add error handling for krealloc in metadata setupEPSS 0.1%