Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-54168RDMA/mlx4: Prevent shift wrapping in set_user_sq_size()EPSS 0.2%CVE-2024-50289media: av7110: fix a spectre vulnerabilityEPSS 0.2%CVE-2023-54257net: macb: fix a memory corruption in extended buffer descriptor modeEPSS 0.2%CVE-2026-46018ALSA: usb-audio: stop parsing UAC2 rates at MAX_NR_RATESEPSS 0.2%CVE-2023-54214Bluetooth: L2CAP: Fix potential user-after-freeEPSS 0.2%CVE-2023-54270media: usb: siano: Fix use after free bugs caused by do_submit_urbEPSS 0.2%CVE-2022-50885RDMA/rxe: Fix NULL-ptr-deref in rxe_qp_do_cleanup() when socket create failedEPSS 0.2%CVE-2025-21870ASoC: SOF: ipc4-topology: Harden loops for looking up ALH copiersEPSS 0.2%CVE-2024-35997HID: i2c-hid: remove I2C_HID_READ_PENDING flag to prevent lock-upEPSS 0.2%CVE-2026-23403apparmor: fix memory leak in verify_headerEPSS 0.2%CVE-2026-23404apparmor: replace recursive profile removal with iterative approachEPSS 0.2%CVE-2025-68818scsi: Revert "scsi: qla2xxx: Perform lockless command completion in abort path"EPSS 0.2%CVE-2026-23056uacce: implement mremap in uacce_vm_ops to return -EPERMEPSS 0.2%CVE-2023-54232m68k: Only force 030 bus error if PC not in exception tableEPSS 0.2%CVE-2026-23409apparmor: fix differential encoding verificationEPSS 0.2%CVE-2023-53998hwrng: virtio - Fix race on data_avail and actual dataEPSS 0.2%CVE-2023-54220serial: 8250: Fix oops for port->pm on uart_change_pm()EPSS 0.2%CVE-2024-58022MEDIUMmailbox: th1520: Fix a NULL vs IS_ERR() bugEPSS 0.2%CVE-2025-68354regulator: core: Protect regulator_supply_alias_list with regulator_list_mutexEPSS 0.2%CVE-2024-26861wireguard: receive: annotate data-race around receiving_counter.counterEPSS 0.2%