Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2021-47350MEDIUMpowerpc/mm: Fix lockup on kernel exec faultEPSS 0.2%CVE-2023-54267powerpc/pseries: Rework lppaca_shared_proc() to avoid DEBUG_PREEMPTEPSS 0.2%CVE-2021-47637MEDIUMubifs: Fix deadlock in concurrent rename whiteout and inode writebackEPSS 0.2%CVE-2021-47041nvmet-tcp: fix incorrect locking in state_change sk callbackEPSS 0.2%CVE-2026-63990bonding: refuse to enslave CAN devicesEPSS 0.2%CVE-2025-38051smb: client: Fix use-after-free in cifs_fill_direntEPSS 0.2%CVE-2022-49598MEDIUMtcp: Fix data-races around sysctl_tcp_mtu_probing.EPSS 0.2%CVE-2022-49601MEDIUMtcp/dccp: Fix a data-race around sysctl_tcp_fwmark_accept.EPSS 0.2%CVE-2025-40117misc: pci_endpoint_test: Fix array underflow in pci_endpoint_test_ioctl()EPSS 0.2%CVE-2022-49589MEDIUMigmp: Fix data-races around sysctl_igmp_qrv.EPSS 0.2%CVE-2025-68738wifi: mt76: mt7996: fix null pointer deref in mt7996_conf_tx()EPSS 0.2%CVE-2022-49607MEDIUMperf/core: Fix data race between perf_event_set_output() and perf_mmap_close()EPSS 0.2%CVE-2022-49602MEDIUMip: Fix a data-race around sysctl_fwmark_reflect.EPSS 0.2%CVE-2026-23407HIGHapparmor: fix missing bounds check on DEFAULT table in verify_dfa()EPSS 0.2%CVE-2024-27408dmaengine: dw-edma: eDMA: Add sync read before starting the DMA transfer in remote setupEPSS 0.2%CVE-2025-68739PM / devfreq: hisi: Fix potential UAF in OPP handlingEPSS 0.2%CVE-2025-23144backlight: led_bl: Hold led_access lock when calling led_sysfs_disable()EPSS 0.2%CVE-2022-49574MEDIUMtcp: Fix data-races around sysctl_tcp_recovery.EPSS 0.2%CVE-2025-40177accel/qaic: Fix bootlog initialization orderingEPSS 0.2%CVE-2022-49590MEDIUMigmp: Fix data-races around sysctl_igmp_llm_reports.EPSS 0.2%