Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-22011MEDIUMARM: dts: bcm2711: Fix xHCI power-domainEPSS 0.2%CVE-2025-40101btrfs: fix memory leaks when rejecting a non SINGLE data profile without an RSTEPSS 0.2%CVE-2025-40075tcp_metrics: use dst_dev_net_rcu()EPSS 0.2%CVE-2025-40184KVM: arm64: Fix debug checking for np-guests using huge mappingsEPSS 0.2%CVE-2025-68781usb: phy: fsl-usb: Fix use-after-free in delayed work during device removalEPSS 0.2%CVE-2023-52749spi: Fix null dereference on suspendEPSS 0.2%CVE-2025-21819Revert "drm/amd/display: Use HW lock mgr for PSR1"EPSS 0.2%CVE-2022-49586MEDIUMtcp: Fix data-races around sysctl_tcp_fastopen.EPSS 0.2%CVE-2022-49593MEDIUMtcp: Fix a data-race around sysctl_tcp_probe_interval.EPSS 0.2%CVE-2025-40209btrfs: fix memory leak of qgroup_list in btrfs_add_qgroup_relationEPSS 0.2%CVE-2022-49579MEDIUMipv4: Fix data-races around sysctl_fib_multipath_hash_policy.EPSS 0.2%CVE-2024-35895bpf, sockmap: Prevent lock inversion deadlock in map delete elemEPSS 0.2%CVE-2022-49596MEDIUMtcp: Fix data-races around sysctl_tcp_min_snd_mss.EPSS 0.2%CVE-2024-39477mm/hugetlb: do not call vma_add_reservation upon ENOMEMEPSS 0.2%CVE-2024-44992smb/client: avoid possible NULL dereference in cifs_free_subrequest()EPSS 0.2%CVE-2024-36948drm/xe/xe_migrate: Cast to output precision before multiplying operandsEPSS 0.2%CVE-2023-54119inotify: Avoid reporting event with invalid wdEPSS 0.2%CVE-2024-58006PCI: dwc: ep: Prevent changing BAR size/flags in pci_epc_set_bar()EPSS 0.2%CVE-2023-54108scsi: qla2xxx: Fix DMA-API call trace on NVMe LS requestsEPSS 0.2%CVE-2024-43848wifi: mac80211: fix TTLM teardown workEPSS 0.2%