Vulnerabilities in Linux

13,511 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53612hwmon: (coretemp) Simplify platform device handlingEPSS 0.1%CVE-2023-53324MEDIUMdrm/msm/mdp5: Don't leak some plane stateEPSS 0.1%CVE-2025-39888HIGHfuse: Block access to folio overlimitEPSS 0.1%CVE-2025-39895MEDIUMsched: Fix sched_numa_find_nth_cpu() if mask offlineEPSS 0.1%CVE-2025-39859HIGHptp: ocp: fix use-after-free bugs causing by ptp_ocp_watchdogEPSS 0.1%CVE-2023-53330MEDIUMcaif: fix memory leak in cfctrl_linkup_request()EPSS 0.1%CVE-2025-39715parisc: Revise gateway LWS calls to probe user read accessEPSS 0.1%CVE-2025-38243btrfs: fix invalid inode pointer dereferences during log replayEPSS 0.1%CVE-2025-39947net/mlx5e: Harden uplink netdev access against device unbindEPSS 0.1%CVE-2023-53256MEDIUMfirmware: arm_ffa: Fix FFA device names for logical partitionsEPSS 0.1%CVE-2023-53298MEDIUMnfc: fix memory leak of se_io context in nfc_genl_se_ioEPSS 0.1%CVE-2023-53022MEDIUMnet: enetc: avoid deadlock in enetc_tx_onestep_tstamp()EPSS 0.1%CVE-2024-50297MEDIUMnet: xilinx: axienet: Enqueue Tx packets in dql before dmaengine startsEPSS 0.1%CVE-2023-53441MEDIUMbpf: cpumap: Fix memory leak in cpu_map_update_elemEPSS 0.1%CVE-2023-53597cifs: fix mid leak during reconnection after timeout thresholdEPSS 0.1%CVE-2023-53592gpio: sifive: Fix refcount leak in sifive_gpio_probeEPSS 0.1%CVE-2023-53601bonding: do not assume skb mac_header is setEPSS 0.1%CVE-2025-39706drm/amdkfd: Destroy KFD debugfs after destroy KFD wqEPSS 0.1%CVE-2025-38710gfs2: Validate i_depth for exhash directoriesEPSS 0.1%CVE-2025-39734Revert "fs/ntfs3: Replace inode_trylock with inode_lock"EPSS 0.1%