Vulnerabilities in Linux

13,486 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38367LoongArch: KVM: Avoid overflow with array indexEPSS 0.1%CVE-2024-57974udp: Deal with race between UDP socket address change and rehashEPSS 0.1%CVE-2025-38259ASoC: codecs: wcd9335: Fix missing free of regulator suppliesEPSS 0.1%CVE-2023-53680NFSD: Avoid calling OPDESC() with ops->opnum == OP_ILLEGALEPSS 0.1%CVE-2025-38547iio: adc: axp20x_adc: Add missing sentinel to AXP717 ADC channel mapsEPSS 0.1%CVE-2023-53577bpf, cpumap: Make sure kthread is running before map update returnsEPSS 0.1%CVE-2025-39849wifi: cfg80211: sme: cap SSID length in __cfg80211_connect_result()EPSS 0.1%CVE-2023-53596drivers: base: Free devm resources when unregistering a deviceEPSS 0.1%CVE-2025-38541wifi: mt76: mt7925: Fix null-ptr-deref in mt7925_thermal_init()EPSS 0.1%CVE-2022-50526drm/msm/dp: fix memory corruption with too many bridgesEPSS 0.1%CVE-2025-21944ksmbd: fix bug on trap in smb2_lockEPSS 0.1%CVE-2025-39880libceph: fix invalid accesses to ceph_connection_v1_infoEPSS 0.1%CVE-2025-38088powerpc/powernv/memtrace: Fix out of bounds issue in memtrace mmapEPSS 0.1%CVE-2025-38507HID: nintendo: avoid bluetooth suspend/resume stallsEPSS 0.1%CVE-2024-43872RDMA/hns: Fix soft lockup under heavy CEQE loadEPSS 0.1%CVE-2025-22027MEDIUMmedia: streamzap: fix race between device disconnection and urb callbackEPSS 0.1%CVE-2025-38545net: ethernet: ti: am65-cpsw-nuss: Fix skb size by accounting for skb_shared_infoEPSS 0.1%CVE-2025-38511drm/xe/pf: Clear all LMTT pages on allocEPSS 0.1%CVE-2025-38239scsi: megaraid_sas: Fix invalid node indexEPSS 0.1%CVE-2023-53679wifi: mt7601u: fix an integer underflowEPSS 0.1%