Vulnerabilities in Linux

16,673 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2024-26817amdkfd: use calloc instead of kzalloc to avoid integer overflowEPSS 0.8%CVE-2024-42232CRITICALlibceph: fix race between delayed_work() and ceph_monc_stop()EPSS 0.8%CVE-2021-47168CRITICALNFS: fix an incorrect limit in filelayout_decode_layout()EPSS 0.8%CVE-2024-27026HIGHvmxnet3: Fix missing reserved tailroomEPSS 0.8%CVE-2021-47328CRITICALscsi: iscsi: Fix conn use after free during resetsEPSS 0.8%CVE-2024-40980HIGHdrop_monitor: replace spin_lock by raw_spin_lockEPSS 0.8%CVE-2024-46737HIGHnvmet-tcp: fix kernel crash if commands allocation failsEPSS 0.8%CVE-2026-72194CRITICALfs/ntfs3: add depth limit to indx_find_buffer to prevent stack overflowEPSS 0.8%CVE-2024-44940HIGHfou: remove warn in gue_gro_receive on unsupported protocolEPSS 0.8%CVE-2024-41036HIGHnet: ks8851: Fix deadlock with the SPI chip variantEPSS 0.8%CVE-2026-68160CRITICALceph: fix pre-auth out-of-bounds read on snaptrace in ceph_handle_caps()EPSS 0.8%CVE-2024-36288CRITICALSUNRPC: Fix loop termination condition in gss_free_in_token_pages()EPSS 0.8%CVE-2024-26828CRITICALcifs: fix underflow in parse_server_interfaces()EPSS 0.7%CVE-2026-64320CRITICALnvmet: fix pre-auth out-of-bounds heap read in Discovery Get Log PageEPSS 0.7%CVE-2024-38605HIGHALSA: core: Fix NULL module pointer assignment at card initEPSS 0.7%CVE-2026-72130CRITICALnvmet-auth: reject short AUTH_RECEIVE buffersEPSS 0.7%CVE-2024-36031CRITICALkeys: Fix overwrite of key expiration on instantiationEPSS 0.7%CVE-2021-47274HIGHtracing: Correct the length check which causes memory corruptionEPSS 0.7%CVE-2024-26584CRITICALnet: tls: handle backlogging of crypto requestsEPSS 0.7%CVE-2021-47515HIGHseg6: fix the iif in the IPv6 socket control blockEPSS 0.7%