Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49803netdevsim: Fix memory leak of nsim_dev->fa_cookieEPSS 0.2%CVE-2024-53137MEDIUMARM: fix cacheflush with PANEPSS 0.2%CVE-2026-53093wifi: brcmfmac: Fix error pointer dereferenceEPSS 0.2%CVE-2022-49861MEDIUMdmaengine: mv_xor_v2: Fix a resource leak in mv_xor_v2_remove()EPSS 0.2%CVE-2025-37739f2fs: fix to avoid out-of-bounds access in f2fs_truncate_inode_blocks()EPSS 0.2%CVE-2022-49772ALSA: usb-audio: Drop snd_BUG_ON() from snd_usbmidi_output_open()EPSS 0.2%CVE-2022-49862MEDIUMtipc: fix the msg->req tlv len check in tipc_nl_compat_name_table_dump_headerEPSS 0.2%CVE-2024-50204MEDIUMfs: don't try and remove empty rbtree nodeEPSS 0.2%CVE-2025-37798codel: remove sch->q.qlen check before qdisc_tree_reduce_backlog()EPSS 0.2%CVE-2020-36789MEDIUMcan: dev: can_get_echo_skb(): prevent call to kfree_skb() in hard IRQ contextEPSS 0.2%CVE-2023-53028MEDIUMRevert "wifi: mac80211: fix memory leak in ieee80211_if_add()"EPSS 0.2%CVE-2025-38293wifi: ath11k: fix node corruption in ar->arvifs listEPSS 0.2%CVE-2023-54298thermal: intel: quark_dts: fix error pointer dereferenceEPSS 0.2%CVE-2025-21885RDMA/bnxt_re: Fix the page details for the srq created by kernel consumersEPSS 0.2%CVE-2022-49800tracing: Fix memory leak in test_gen_synth_cmd() and test_empty_synth_event()EPSS 0.2%CVE-2025-37808crypto: null - Use spin lock instead of mutexEPSS 0.2%CVE-2022-49877bpf, sockmap: Fix the sk->sk_forward_alloc warning of sk_stream_kill_queuesEPSS 0.2%CVE-2026-23046virtio_net: fix device mismatch in devm_kzalloc/devm_kfreeEPSS 0.2%CVE-2024-26631ipv6: mcast: fix data-race in ipv6_mc_down / mld_ifc_workEPSS 0.2%CVE-2022-49872net: gso: fix panic on frag_list with mixed head alloc typesEPSS 0.2%