Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-23158media: venus: hfi: add check to handle incorrect queue sizeEPSS 0.2%CVE-2022-49839MEDIUMscsi: scsi_transport_sas: Fix error handling in sas_phy_add()EPSS 0.2%CVE-2022-49825ata: libata-transport: fix error handling in ata_tport_add()EPSS 0.2%CVE-2024-41020filelock: Fix fcntl/close race recovery compat pathEPSS 0.2%CVE-2024-35926crypto: iaa - Fix async_disable descriptor leakEPSS 0.2%CVE-2022-49738HIGHf2fs: fix to do sanity check on i_extra_isize in is_alive()EPSS 0.2%CVE-2025-21981MEDIUMice: fix memory leak in aRFS after resetEPSS 0.2%CVE-2023-53342MEDIUMnet: marvell: prestera: fix handling IPv4 routes with nhidEPSS 0.2%CVE-2024-58053rxrpc: Fix handling of received connection abortEPSS 0.2%CVE-2022-48842ice: Fix race condition during interface enslaveEPSS 0.2%CVE-2024-56560slab: Fix too strict alignment check in create_cache()EPSS 0.2%CVE-2025-21684gpio: xilinx: Convert gpio_lock to raw spinlockEPSS 0.2%CVE-2025-40054f2fs: fix UAF issue in f2fs_merge_page_bio()EPSS 0.2%CVE-2024-57844drm/xe: Fix fault on fd close after unbindEPSS 0.2%CVE-2023-53651Input: exc3000 - properly stop timer on shutdownEPSS 0.2%CVE-2025-40160xen/events: Return -EEXIST for bound VIRQsEPSS 0.2%CVE-2024-57852firmware: qcom: scm: smc: Handle missing SCM deviceEPSS 0.2%CVE-2024-56639net: hsr: must allocate more bytes for RedBox supportEPSS 0.2%CVE-2024-42317mm/huge_memory: avoid PMD-size page cache if neededEPSS 0.2%CVE-2022-50221drm/fb-helper: Fix out-of-bounds accessEPSS 0.2%