Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-21968HIGHdrm/amd/display: Fix slab-use-after-free on hdcp_workEPSS 0.2%CVE-2024-53052MEDIUMio_uring/rw: fix missing NOWAIT check for O_DIRECT start writeEPSS 0.2%CVE-2024-44994iommu: Restore lost return in iommu_report_device_fault()EPSS 0.2%CVE-2025-40176tls: wait for pending async decryptions if tls_strp_msg_hold failsEPSS 0.2%CVE-2025-40156PM / devfreq: mtk-cci: Fix potential error pointer dereference in probe()EPSS 0.2%CVE-2025-40192Revert "ipmi: fix msg stack when IPMI is disconnected"EPSS 0.2%CVE-2023-53846f2fs: fix to do sanity check on direct node in truncate_dnode()EPSS 0.2%CVE-2021-47556ethtool: ioctl: fix potential NULL deref in ethtool_set_coalesce()EPSS 0.2%CVE-2025-40202ipmi: Rework user message limit handlingEPSS 0.2%CVE-2025-40062crypto: hisilicon/qm - set NULL to qm->debug.qm_diff_regsEPSS 0.2%CVE-2025-21719ipmr: do not call mr_mfc_uses_dev() for unres entriesEPSS 0.2%CVE-2025-22009MEDIUMregulator: dummy: force synchronous probingEPSS 0.2%CVE-2025-40164usbnet: Fix using smp_processor_id() in preemptible code warningsEPSS 0.2%CVE-2022-49327MEDIUMbcache: avoid journal no-space deadlock by reserving 1 journal bucketEPSS 0.2%CVE-2024-42091drm/xe: Check pat.ops before dumping PAT settingsEPSS 0.2%CVE-2025-21815mm/compaction: fix UBSAN shift-out-of-bounds warningEPSS 0.2%CVE-2024-46792riscv: misaligned: Restrict user access to kernel memoryEPSS 0.2%CVE-2024-35994firmware: qcom: uefisecapp: Fix memory related IO errors and crashesEPSS 0.2%CVE-2022-49869MEDIUMbnxt_en: Fix possible crash in bnxt_hwrm_set_coal()EPSS 0.2%CVE-2025-40100btrfs: do not assert we found block group item when creating free space treeEPSS 0.2%