Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49573MEDIUMtcp: Fix a data-race around sysctl_tcp_early_retrans.EPSS 0.2%CVE-2025-68735drm/panthor: Prevent potential UAF in group creationEPSS 0.2%CVE-2024-36028mm/hugetlb: fix DEBUG_LOCKS_WARN_ON(1) when dissolve_free_hugetlb_folio()EPSS 0.2%CVE-2025-37932sch_htb: make htb_qlen_notify() idempotentEPSS 0.2%CVE-2026-23407HIGHapparmor: fix missing bounds check on DEFAULT table in verify_dfa()EPSS 0.2%CVE-2021-47350MEDIUMpowerpc/mm: Fix lockup on kernel exec faultEPSS 0.2%CVE-2025-23144backlight: led_bl: Hold led_access lock when calling led_sysfs_disable()EPSS 0.2%CVE-2022-49589MEDIUMigmp: Fix data-races around sysctl_igmp_qrv.EPSS 0.2%CVE-2024-26740net/sched: act_mirred: use the backlog for mirred ingressEPSS 0.2%CVE-2021-47041nvmet-tcp: fix incorrect locking in state_change sk callbackEPSS 0.2%CVE-2022-49575MEDIUMtcp: Fix a data-race around sysctl_tcp_thin_linear_timeouts.EPSS 0.2%CVE-2025-40097ALSA: hda: Fix missing pointer check in hda_component_manager_init functionEPSS 0.2%CVE-2026-63990bonding: refuse to enslave CAN devicesEPSS 0.2%CVE-2024-47662drm/amd/display: Remove register from DCN35 DMCUB diagnostic collectionEPSS 0.2%CVE-2022-49607MEDIUMperf/core: Fix data race between perf_event_set_output() and perf_mmap_close()EPSS 0.2%CVE-2022-49571MEDIUMtcp: Fix data-races around sysctl_tcp_max_reordering.EPSS 0.2%CVE-2022-49601MEDIUMtcp/dccp: Fix a data-race around sysctl_tcp_fwmark_accept.EPSS 0.2%CVE-2021-47569io_uring: fail cancellation for EXITING tasksEPSS 0.2%CVE-2025-22011MEDIUMARM: dts: bcm2711: Fix xHCI power-domainEPSS 0.2%CVE-2022-49590MEDIUMigmp: Fix data-races around sysctl_igmp_llm_reports.EPSS 0.2%