Vulnerabilities in Linux

13,511 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53562drm/msm: fix vram leak on bind errorsEPSS 0.1%CVE-2023-53404MEDIUMUSB: fotg210: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2025-39899MEDIUMmm/userfaultfd: fix kmap_local LIFO ordering for CONFIG_HIGHPTEEPSS 0.1%CVE-2026-64468HIGHbinder: fix UAF in binder_free_transaction()EPSS 0.1%CVE-2024-54191MEDIUMBluetooth: iso: Fix circular lock in iso_conn_big_syncEPSS 0.1%CVE-2023-53244MEDIUMmedia: pci: tw68: Fix null-ptr-deref bug in buf prepare and finishEPSS 0.1%CVE-2026-52947HIGHnet: qrtr: fix refcount saturation and potential UAF in qrtr_port_removeEPSS 0.1%CVE-2026-31508HIGHnet: openvswitch: Avoid releasing netdev before teardown completesEPSS 0.1%CVE-2025-38726net: ftgmac100: fix potential NULL pointer access in ftgmac100_phy_disconnectEPSS 0.1%CVE-2023-53416MEDIUMUSB: isp1362: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2023-53249MEDIUMclk: imx: clk-imx8mn: fix memory leak in imx8mn_clocks_probeEPSS 0.1%CVE-2023-53517tipc: do not update mtu if msg_max is too small in mtu negotiationEPSS 0.1%CVE-2025-21895perf/core: Order the PMU list to fix warning about unordered pmu_ctx_listEPSS 0.1%CVE-2023-53411MEDIUMPM: EM: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2023-53408MEDIUMtrace/blktrace: fix memory leak with using debugfs_lookup()EPSS 0.1%CVE-2025-38475smc: Fix various oops due to inet_sock type confusion.EPSS 0.1%CVE-2025-39850MEDIUMvxlan: Fix NPD in {arp,neigh}_reduce() when using nexthop objectsEPSS 0.1%CVE-2026-53148HIGHthunderbolt: Clamp XDomain response data copy to allocation sizeEPSS 0.1%CVE-2023-53391MEDIUMshmem: use ramfs_kill_sb() for kill_sb method of ramfs-based tmpfsEPSS 0.1%CVE-2023-53666ASoC: codecs: wcd938x: fix missing mbhc init error handlingEPSS 0.1%