Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-36002dpll: fix dpll_pin_on_pin_register() for multiple parent pinsEPSS 0.2%CVE-2025-71189dmaengine: dw: dmamux: fix OF node leak on route allocation failureEPSS 0.2%CVE-2023-52524net: nfc: llcp: Add lock when modifying device listEPSS 0.2%CVE-2022-49812bridge: switchdev: Fix memory leaks when changing VLAN protocolEPSS 0.2%CVE-2022-50655ppp: associate skb with a device at txEPSS 0.2%CVE-2022-49823ata: libata-transport: fix error handling in ata_tdev_add()EPSS 0.2%CVE-2026-53360HIGHKVM: SEV: Require in-GHCB scratch area if GHCB v2+ is in useEPSS 0.2%CVE-2023-53857bpf: bpf_sk_storage: Fix invalid wait context lockdep reportEPSS 0.2%CVE-2025-40334drm/amdgpu: validate userq buffer virtual address and sizeEPSS 0.2%CVE-2022-49845MEDIUMcan: j1939: j1939_send_one(): fix missing CAN header initializationEPSS 0.2%CVE-2022-49540rcu-tasks: Fix race in schedule and flush workEPSS 0.2%CVE-2022-49838sctp: clear out_curr if all frag chunks of current msg are prunedEPSS 0.2%CVE-2022-49830drm/drv: Fix potential memory leak in drm_dev_init()EPSS 0.2%CVE-2025-40206netfilter: nft_objref: validate objref and objrefmap expressionsEPSS 0.2%CVE-2024-26698hv_netvsc: Fix race condition between netvsc_probe and netvsc_removeEPSS 0.2%CVE-2025-21869powerpc/code-patching: Disable KASAN report during patching via temporary mmEPSS 0.2%CVE-2022-49594MEDIUMtcp: Fix a data-race around sysctl_tcp_mtu_probe_floor.EPSS 0.2%CVE-2025-40196fs: quota: create dedicated workqueue for quota_release_workEPSS 0.2%CVE-2025-38416NFC: nci: uart: Set tty->disc_data only in success pathEPSS 0.2%CVE-2025-40096drm/sched: Fix potential double free in drm_sched_job_add_resv_dependenciesEPSS 0.2%