Vulnerabilities in Linux

13,161 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2021-47468isdn: mISDN: Fix sleeping function called from invalid contextEPSS 0.2%CVE-2024-26910netfilter: ipset: fix performance regression in swap operationEPSS 0.2%CVE-2025-23130f2fs: fix to avoid panic once fallocation fails for pinfileEPSS 0.2%CVE-2025-37921vxlan: vnifilter: Fix unlocked deletion of default FDB entryEPSS 0.2%CVE-2024-27009s390/cio: fix race condition during online processingEPSS 0.2%CVE-2025-22036HIGHexfat: fix random stack corruption after get_blockEPSS 0.2%CVE-2026-64144Bluetooth: btmtk: fix urb->setup_packet leak in error pathsEPSS 0.2%CVE-2023-54128fs: drop peer group ids under namespace lockEPSS 0.2%CVE-2021-47632MEDIUMpowerpc/set_memory: Avoid spinlock recursion in change_page_attr()EPSS 0.2%CVE-2024-38601ring-buffer: Fix a race between readers and resize checksEPSS 0.2%CVE-2023-54117s390/dcssblk: fix kernel crash with list_add corruptionEPSS 0.2%CVE-2023-54131wifi: rt2x00: Fix memory leak when handling surveysEPSS 0.2%CVE-2025-40315usb: gadget: f_fs: Fix epfile null pointer access after ep enable.EPSS 0.2%CVE-2024-58239tls: stop recv() if initial process_rx_list gave us non-DATAEPSS 0.2%CVE-2023-54098drm/i915/gvt: fix gvt debugfs destroyEPSS 0.2%CVE-2025-38019mlxsw: spectrum_router: Fix use-after-free when deleting GRE net devicesEPSS 0.2%CVE-2025-38529comedi: aio_iiro_16: Fix bit shift out of boundsEPSS 0.2%CVE-2023-54083phy: tegra: xusb: Clear the driver reference in usb-phy devEPSS 0.2%CVE-2024-53185HIGHsmb: client: fix NULL ptr deref in crypto_aead_setkey()EPSS 0.2%CVE-2025-38530comedi: pcl812: Fix bit shift out of boundsEPSS 0.2%