Vulnerabilities in Linux

13,511 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53668ring-buffer: Fix deadloop issue on reading trace_pipeEPSS 0.1%CVE-2025-37751x86/cpu: Avoid running off the end of an AMD erratum tableEPSS 0.1%CVE-2026-46209HIGHdrm/gem: Fix inconsistent plane dimension calculation in drm_gem_fb_init_with_funcs()EPSS 0.1%CVE-2023-53521scsi: ses: Fix slab-out-of-bounds in ses_intf_remove()EPSS 0.1%CVE-2026-53369HIGHudf: reject descriptors with oversized CRC lengthEPSS 0.1%CVE-2023-53259VMCI: check context->notify_page after call to get_user_pages_fast() to avoid GPFEPSS 0.1%CVE-2026-43150HIGHperf/arm-cmn: Reject unsupported hardware configurationsEPSS 0.1%CVE-2023-53518PM / devfreq: Fix leak in devfreq_dev_release()EPSS 0.1%CVE-2023-53613dax: Fix dax_mapping_release() use after freeEPSS 0.1%CVE-2026-46036HIGHvfio/cdx: Serialize VFIO_DEVICE_SET_IRQS with a per-device mutexEPSS 0.1%CVE-2022-49919HIGHnetfilter: nf_tables: release flow rule object from commit pathEPSS 0.1%CVE-2026-52975HIGHbonding: 3ad: implement proper RCU rules for port->aggregatorEPSS 0.1%CVE-2026-64153HIGHdrm/msm: Fix iommu_map_sgtable() return value check and avoid WARNEPSS 0.1%CVE-2026-52962ceph: fix a buffer leak in __ceph_setxattr()EPSS 0.1%CVE-2023-53559ip_vti: fix potential slab-use-after-free in decode_session6EPSS 0.1%CVE-2025-39886MEDIUMbpf: Tell memcg to use allow_spinning=false path in bpf_timer_init()EPSS 0.1%CVE-2026-53036HIGHbpf, arm64: Fix off-by-one in check_imm signed range checkEPSS 0.1%CVE-2023-53560tracing/histograms: Add histograms to hist_vars if they have referenced variablesEPSS 0.1%CVE-2026-43196soc: ti: pruss: Fix double free in pruss_clk_mux_setup()EPSS 0.1%CVE-2026-52992fs/adfs: validate nzones in adfs_validate_bblk()EPSS 0.1%