Vulnerabilities in Linux

13,492 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48719net, neigh: Do not trigger immediate probes on NUD_FAILED from neigh_managed_workEPSS 0.1%CVE-2025-38130drm/connector: only call HDMI audio helper plugged cb if non-nullEPSS 0.1%CVE-2026-23410HIGHapparmor: fix race on rawdata dereferenceEPSS 0.1%CVE-2025-37904btrfs: fix the inode leak in btrfs_iget()EPSS 0.1%CVE-2025-40090ksmbd: fix recursive locking in RPC handle list accessEPSS 0.1%CVE-2026-43329HIGHnetfilter: flowtable: strictly check for maximum number of actionsEPSS 0.1%CVE-2025-39877mm/damon/sysfs: fix use-after-free in state_show()EPSS 0.1%CVE-2023-53675scsi: ses: Fix possible desc_ptr out-of-bounds accessesEPSS 0.1%CVE-2022-50058vdpa_sim_blk: set number of address spaces and virtqueue groupsEPSS 0.1%CVE-2025-38042dmaengine: ti: k3-udma-glue: Drop skip_fdq argument from k3_udma_glue_reset_rx_chnEPSS 0.1%CVE-2025-38041clk: sunxi-ng: h616: Reparent GPU clock during frequency changesEPSS 0.1%CVE-2023-53299MEDIUMmd/raid10: fix leak of 'r10bio->remaining' for recoveryEPSS 0.1%CVE-2022-50063net: dsa: felix: suppress non-changes to the tagging protocolEPSS 0.1%CVE-2025-38092ksmbd: use list_first_entry_or_null for opinfo_get_list()EPSS 0.1%CVE-2022-50054iavf: Fix NULL pointer dereference in iavf_get_link_ksettingsEPSS 0.1%CVE-2025-39943ksmbd: smbdirect: validate data_offset and data_length field of smb_direct_data_transferEPSS 0.1%CVE-2025-38021drm/amd/display: Fix null check of pipe_ctx->plane_state for update_dchubp_dppEPSS 0.1%CVE-2026-31488HIGHdrm/amd/display: Do not skip unrelated mode changes in DSC validationEPSS 0.1%CVE-2025-38032mr: consolidate the ipmr_can_free_table() checks.EPSS 0.1%CVE-2025-39951um: virtio_uml: Fix use-after-free after put_device in probeEPSS 0.1%