Vulnerabilities in Linux

16,673 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-72382HIGHksmbd: reject undersized DACLs before parsing ACEsEPSS 0.6%CVE-2026-80981CRITICALnet/smc: fix use-after-free of the LLC qentry in smc_llc_srv_add_link()EPSS 0.6%CVE-2023-4206HIGHUse-after-free in Linux kernel's net/sched: cls_route componentEPSS 0.6%CVE-2024-53094CRITICALRDMA/siw: Add sendpage_ok() check to disable MSG_SPLICE_PAGESEPSS 0.6%CVE-2026-72220CRITICALsunrpc: harden rq_procinfo lifecycle to prevent double-freeEPSS 0.6%CVE-2025-68794CRITICALiomap: adjust read range correctly for non-block-aligned positionsEPSS 0.6%CVE-2026-89637CRITICALsmb: client: fix UAF and buffer leak in cifs_check_trans2() for malformed secondary T2EPSS 0.6%CVE-2025-68284CRITICALlibceph: prevent potential out-of-bounds writes in handle_auth_session_key()EPSS 0.6%CVE-2024-53124HIGHnet: fix data-races around sk->sk_forward_allocEPSS 0.6%CVE-2022-48697CRITICALnvmet: fix a use-after-freeEPSS 0.6%CVE-2025-40053HIGHnet: dlink: handle copy_thresh allocation failureEPSS 0.6%CVE-2025-68782HIGHscsi: target: Reset t_task_cdb pointer in error caseEPSS 0.6%CVE-2022-50885HIGHRDMA/rxe: Fix NULL-ptr-deref in rxe_qp_do_cleanup() when socket create failedEPSS 0.6%CVE-2025-38566CRITICALsunrpc: fix handling of server side tls alertsEPSS 0.6%CVE-2026-89544HIGHSUNRPC: fix gssx_dec_option_array error path bugsEPSS 0.6%CVE-2024-49571CRITICALnet/smc: check iparea_offset and ipv6_prefixes_cnt when receiving proposal msgEPSS 0.6%CVE-2024-26585CRITICALtls: fix race between tx work scheduling and socket closeEPSS 0.6%CVE-2026-72318CRITICALcifs: validate DFS referral string offsetsEPSS 0.6%CVE-2026-80590HIGHinet: frags: strip GSO state from fragments before reassemblyEPSS 0.6%CVE-2026-72057HIGHnet/sched: act_ct: preserve tc_skb_cb across defragmentationEPSS 0.6%