Vulnerabilities in Linux

13,492 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46006HIGHdrm/nouveau: fix u32 overflow in pushbuf reloc bounds checkEPSS 0.1%CVE-2025-38318perf: arm-ni: Fix missing platform_set_drvdata()EPSS 0.1%CVE-2022-50457mtd: core: Fix refcount error in del_mtd_device()EPSS 0.1%CVE-2025-39695RDMA/rxe: Flush delayed SKBs while releasing RXE resourcesEPSS 0.1%CVE-2023-53152drm/amdgpu: fix calltrace warning in amddrm_buddy_finiEPSS 0.1%CVE-2023-53645bpf: Make bpf_refcount_acquire fallible for non-owning refsEPSS 0.1%CVE-2023-53459HID: mcp-2221: prevent UAF in delayed workEPSS 0.1%CVE-2022-50418MEDIUMwifi: ath11k: mhi: fix potential memory leak in ath11k_mhi_register()EPSS 0.1%CVE-2023-53467wifi: rtw89: fix potential leak in rtw89_append_probe_req_ie()EPSS 0.1%CVE-2022-50540dmaengine: qcom-adm: fix wrong sizeof config in slave_configEPSS 0.1%CVE-2022-50310ip6mr: fix UAF issue in ip6mr_sk_done() when addrconf_init_net() failedEPSS 0.1%CVE-2023-53547drm/amdgpu: Fix sdma v4 sw fini errorEPSS 0.1%CVE-2023-53240MEDIUMxsk: check IFF_UP earlier in Tx pathEPSS 0.1%CVE-2026-53202HIGHaccel/ivpu: Fix signed integer truncation in IPC receiveEPSS 0.1%CVE-2022-50383MEDIUMmedia: mediatek: vcodec: Can't set dst buffer to done when lat decode errorEPSS 0.1%CVE-2023-53278MEDIUMubifs: Fix memory leak in ubifs_sysfs_init()EPSS 0.1%CVE-2023-53643nvme-tcp: don't access released socket during error recoveryEPSS 0.1%CVE-2023-53370MEDIUMdrm/amdgpu: fix memory leak in mes self testEPSS 0.1%CVE-2023-53507net/mlx5: Unregister devlink params in case interface is downEPSS 0.1%CVE-2023-53211MEDIUMdriver core: location: Free struct acpi_pld_info *pld before return falseEPSS 0.1%