Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-21992HID: ignore non-functional sensor in HP 5MP CameraEPSS 0.2%CVE-2025-37789net: openvswitch: fix nested key length validation in the set() actionEPSS 0.2%CVE-2022-48671MEDIUMcgroup: Add missing cpus_read_lock() to cgroup_attach_task_all()EPSS 0.2%CVE-2022-50645EDAC/i10nm: fix refcount leak in pci_get_dev_wrapper()EPSS 0.2%CVE-2022-49976platform/x86: x86-android-tablets: Fix broken touchscreen on Chuwi Hi8 with Windows BIOSEPSS 0.2%CVE-2024-50068MEDIUMmm/damon/tests/sysfs-kunit.h: fix memory leak in damon_sysfs_test_add_targets()EPSS 0.2%CVE-2022-49963drm/i915/ttm: fix CCS handlingEPSS 0.2%CVE-2022-50647RISC-V: Make port I/O string accessors actually workEPSS 0.2%CVE-2022-48764MEDIUMKVM: x86: Free kvm_cpuid_entry2 array on post-KVM_RUN KVM_SET_CPUID{,2}EPSS 0.2%CVE-2025-40223most: usb: Fix use-after-free in hdm_disconnectEPSS 0.2%CVE-2025-68289usb: gadget: f_eem: Fix memory leak in eem_unwrapEPSS 0.2%CVE-2023-52740powerpc/64s/interrupt: Fix interrupt exit race with security mitigation switchEPSS 0.2%CVE-2025-38428Input: ims-pcu - check record size in ims_pcu_flash_firmware()EPSS 0.2%CVE-2022-49953iio: light: cm3605: Fix an error handling path in cm3605_probe()EPSS 0.2%CVE-2024-57875block: RCU protect disk->conv_zones_bitmapEPSS 0.2%CVE-2022-50618mmc: meson-gx: fix return value check of mmc_add_host()EPSS 0.2%CVE-2025-40346arch_topology: Fix incorrect error check in topology_parse_cpu_capacity()EPSS 0.2%CVE-2022-48753MEDIUMblock: fix memory leak in disk_register_independent_access_rangesEPSS 0.2%CVE-2025-40245nios2: ensure that memblock.current_limit is set when setting pfn limitsEPSS 0.2%CVE-2022-50653mmc: atmel-mci: fix return value check of mmc_add_host()EPSS 0.2%