Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53169x86/resctrl: Clear staged_config[] before and after it is usedEPSS 0.1%CVE-2022-50475RDMA/core: Make sure "ib_port" is valid when access sysfs nodeEPSS 0.1%CVE-2023-53198raw: Fix NULL deref in raw_get_next().EPSS 0.1%CVE-2025-38402idpf: return 0 size for RSS key if not supportedEPSS 0.1%CVE-2023-53210MEDIUMmd/raid5-cache: fix null-ptr-deref for r5l_flush_stripe_to_raid()EPSS 0.1%CVE-2022-50340MEDIUMmedia: vimc: Fix wrong function called when vimc_init() failsEPSS 0.1%CVE-2023-53584ubifs: ubifs_releasepage: Remove ubifs_assert(0) to valid this processEPSS 0.1%CVE-2022-50304mtd: core: fix possible resource leak in init_mtd()EPSS 0.1%CVE-2026-64080CRITICALfirmware: arm_ffa: Snapshot notifier callbacks under lockEPSS 0.1%CVE-2026-23042idpf: fix aux device unplugging when rdma is not supported by vportEPSS 0.1%CVE-2023-53509qed: allow sleep in qed_mcp_trace_dump()EPSS 0.1%CVE-2023-53171vfio/type1: prevent underflow of locked_vm via exec()EPSS 0.1%CVE-2026-53378drm/colorop: Fix blob property reference tracking in state lifecycleEPSS 0.1%CVE-2026-64171i2c: tegra: fix pm_runtime leak on mutex_lock failureEPSS 0.1%CVE-2025-39678platform/x86/amd/hsmp: Ensure sock->metric_tbl_addr is non-NULLEPSS 0.1%CVE-2023-53264MEDIUMclk: imx: clk-imxrt1050: fix memory leak in imxrt1050_clocks_probeEPSS 0.1%CVE-2023-53230MEDIUMsmb: client: fix warning in cifs_smb3_do_mount()EPSS 0.1%CVE-2026-64516HIGHdrm/amdgpu/vce1: Fix VCE 1 firmware size and offsetsEPSS 0.1%CVE-2022-50275drm/radeon: Add the missed acpi_put_table() to fix memory leakEPSS 0.1%CVE-2023-53257HIGHwifi: mac80211: check S1G action frame sizeEPSS 0.1%