Vulnerabilities in Linux

12,717 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-48870tty: fix possible null-ptr-defer in spk_ttyio_releaseEPSS 0.3%CVE-2024-40947ima: Avoid blocking in RCU read-side critical sectionEPSS 0.3%CVE-2023-52702net: openvswitch: fix possible memory leak in ovs_meter_cmd_set()EPSS 0.3%CVE-2024-26954ksmbd: fix slab-out-of-bounds in smb_strndup_from_utf16()EPSS 0.3%CVE-2022-49719MEDIUMirqchip/gic/realview: Fix refcount leak in realview_gic_of_initEPSS 0.3%CVE-2024-37078nilfs2: fix potential kernel bug due to lack of writeback flag waitingEPSS 0.3%CVE-2022-48978HID: core: fix shift-out-of-bounds in hid_report_raw_eventEPSS 0.3%CVE-2022-49652MEDIUMdmaengine: ti: Fix refcount leak in ti_dra7_xbar_route_allocateEPSS 0.3%CVE-2022-49190kernel/resource: fix kfree() of bootmem memory againEPSS 0.3%CVE-2022-49108MEDIUMclk: mediatek: Fix memory leaks on probeEPSS 0.3%CVE-2024-53214HIGHvfio/pci: Properly hide first-in-list PCIe extended capabilityEPSS 0.3%CVE-2021-46981nbd: Fix NULL pointer in flush_workqueueEPSS 0.3%CVE-2023-52811MEDIUMscsi: ibmvfc: Remove BUG_ON in the case of an empty event poolEPSS 0.3%CVE-2024-26855net: ice: Fix potential NULL pointer dereference in ice_bridge_setlink()EPSS 0.3%CVE-2024-46828sched: sch_cake: fix bulk flow accounting logic for host fairnessEPSS 0.3%CVE-2021-47406MEDIUMext4: add error checking to ext4_ext_replay_set_iblocks()EPSS 0.3%CVE-2021-47585btrfs: fix memory leak in __add_inode_ref()EPSS 0.3%CVE-2024-26857MEDIUMgeneve: make sure to pull inner header in geneve_rx()EPSS 0.3%CVE-2024-36015ppdev: Add an error check in register_deviceEPSS 0.3%CVE-2021-47360binder: make sure fd closes completeEPSS 0.3%