Vulnerabilities in Linux

13,492 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-45961gfs2: fix memory leaks in gfs2_fill_super error pathEPSS 0.1%CVE-2024-58073MEDIUMdrm/msm/dpu: check dpu_plane_atomic_print_state() for valid ssppEPSS 0.1%CVE-2022-50467scsi: lpfc: Fix null ndlp ptr dereference in abnormal exit path for GFT_IDEPSS 0.1%CVE-2022-50316orangefs: Fix kmemleak in orangefs_sysfs_init()EPSS 0.1%CVE-2023-53177media: hi846: fix usage of pm_runtime_get_if_in_use()EPSS 0.1%CVE-2025-39869dmaengine: ti: edma: Fix memory allocation size for queue_priority_mapEPSS 0.1%CVE-2024-58074drm/i915: Grab intel_display from the encoder to avoid potential oopsiesEPSS 0.1%CVE-2024-35914nfsd: Fix error cleanup path in nfsd_rename()EPSS 0.1%CVE-2022-50461net: ethernet: ti: am65-cpsw: Fix PM runtime leakage in am65_cpsw_nuss_ndo_slave_open()EPSS 0.1%CVE-2026-23078ALSA: scarlett2: Fix buffer overflow in config retrievalEPSS 0.1%CVE-2025-39700mm/damon/ops-common: ignore migration request to invalid nodesEPSS 0.1%CVE-2025-21908MEDIUMNFS: fix nfs_release_folio() to not deadlock via kcompactd writebackEPSS 0.1%CVE-2025-39931crypto: af_alg - Set merge to zero early in af_alg_sendmsgEPSS 0.1%CVE-2023-53195mlxsw: minimal: fix potential memory leak in mlxsw_m_linecards_initEPSS 0.1%CVE-2025-39790bus: mhi: host: Detect events pointing to unexpected TREsEPSS 0.1%CVE-2026-53137drm/amd/display: Clamp HDMI HDCP2 rx_id_list read to buffer sizeEPSS 0.1%CVE-2025-38333f2fs: fix to bail out in get_new_segment()EPSS 0.1%CVE-2025-38682i2c: core: Fix double-free of fwnode in i2c_unregister_device()EPSS 0.1%CVE-2026-31447HIGHext4: reject mount if bigalloc with s_first_data_block != 0EPSS 0.1%CVE-2023-53483ACPI: processor: Check for null return of devm_kzalloc() in fch_misc_setup()EPSS 0.1%