Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-41063Bluetooth: hci_core: cancel all works upon hci_unregister_dev()EPSS 0.2%CVE-2025-38035nvmet-tcp: don't restore null sk_state_changeEPSS 0.2%CVE-2024-26722ASoC: rt5645: Fix deadlock in rt5645_jack_detect_work()EPSS 0.2%CVE-2024-45023md/raid1: Fix data corruption for degraded array with slow diskEPSS 0.2%CVE-2021-47587net: systemport: Add global locking for descriptor lifecycleEPSS 0.2%CVE-2025-38037vxlan: Annotate FDB data racesEPSS 0.2%CVE-2023-52583ceph: fix deadlock or deadcode of misusing dget()EPSS 0.2%CVE-2024-42153i2c: pnx: Fix potential deadlock warning from del_timer_sync() call in isrEPSS 0.2%CVE-2024-57977memcg: fix soft lockup in the OOM processEPSS 0.2%CVE-2025-40136crypto: hisilicon/qm - request reserved interrupt for virtual functionEPSS 0.2%CVE-2025-68222pinctrl: s32cc: fix uninitialized memory in s32_pinctrl_descEPSS 0.2%CVE-2023-54312samples/bpf: Fix buffer overflow in tcp_baserttEPSS 0.2%CVE-2024-44995net: hns3: fix a deadlock problem when config TC during resettingEPSS 0.2%CVE-2024-49573sched/fair: Fix NEXT_BUDDYEPSS 0.2%CVE-2023-52935HIGHmm/khugepaged: fix ->anon_vma raceEPSS 0.2%CVE-2024-44937platform/x86: intel-vbtn: Protect ACPI notify handler against recursionEPSS 0.2%CVE-2024-26999serial/pmac_zilog: Remove flawed mitigation for rx irq floodEPSS 0.2%CVE-2022-48766drm/amd/display: Wrap dcn301_calculate_wm_and_dlg for FPU.EPSS 0.2%CVE-2026-53322HIGHvfio/pci: Clean up DMABUFs before disabling functionEPSS 0.2%CVE-2022-49740HIGHwifi: brcmfmac: Check the count value of channel spec to prevent out-of-bounds readsEPSS 0.2%