Vulnerabilities in Linux

13,511 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53413MEDIUMUSB: isp116x: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2025-39829MEDIUMtrace/fgraph: Fix the warning caused by missing unregister notifierEPSS 0.1%CVE-2026-43033HIGHcrypto: authencesn - Do not place hiseq at end of dst for out-of-place decryptionEPSS 0.1%CVE-2026-64219HIGHdrm/amd/display: Validate payload length and link_index in dc_process_dmub_aux_transfer_asyncEPSS 0.1%CVE-2023-53423MEDIUMobjtool: Fix memory leak in create_static_call_sections()EPSS 0.1%CVE-2026-64432HIGHfs/ntfs3: validate Dirty Page Table capacity in log_replay copy_lcnsEPSS 0.1%CVE-2025-39720ksmbd: fix refcount leak causing resource not releasedEPSS 0.1%CVE-2023-53530scsi: qla2xxx: Use raw_smp_processor_id() instead of smp_processor_id()EPSS 0.1%CVE-2025-39722crypto: caam - Prevent crash on suspend with iMX8QM / iMX8ULPEPSS 0.1%CVE-2023-53576null_blk: Always check queue mode setting from configfsEPSS 0.1%CVE-2026-64172HIGHKVM: SVM: Disable AVIC IPI virtualization on Hygon Family 18h (erratum #1235)EPSS 0.1%CVE-2026-23009xhci: sideband: don't dereference freed ring when removing sideband endpointEPSS 0.1%CVE-2026-31494HIGHnet: macb: use the current queue number for statsEPSS 0.1%CVE-2023-53409MEDIUMdrivers: base: component: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2025-38256io_uring/rsrc: fix folio unpinningEPSS 0.1%CVE-2023-53594driver core: fix resource leak in device_add()EPSS 0.1%CVE-2023-53402MEDIUMkernel/printk/index.c: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2026-64126HIGHBluetooth: MGMT: validate Add Extended Advertising Data lengthEPSS 0.1%CVE-2026-46180wifi: brcmfmac: Fix potential use-after-free issue when stopping watchdog taskEPSS 0.1%CVE-2023-53403MEDIUMtime/debug: Fix memory leak with using debugfs_lookup()EPSS 0.1%