Vulnerabilities in Linux

13,511 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53209HIGHBluetooth: hci_sync: reject oversized Broadcast Announcement prependEPSS 0.1%CVE-2026-45840openvswitch: cap upcall PID array size and pre-size vport repliesEPSS 0.1%CVE-2026-43403HIGHnsfs: tighten permission checks for ns iteration ioctlsEPSS 0.1%CVE-2026-31617HIGHusb: gadget: f_ncm: validate minimum block_len in ncm_unwrap_ntb()EPSS 0.1%CVE-2026-52923HIGHipc: limit next_id allocation to the valid ID rangeEPSS 0.1%CVE-2026-43328cpufreq: governor: fix double free in cpufreq_dbs_governor_init() error pathEPSS 0.1%CVE-2026-23169HIGHmptcp: fix race in mptcp_pm_nl_flush_addrs_doit()EPSS 0.1%CVE-2026-23304ipv6: fix NULL pointer deref in ip6_rt_get_dev_rcu()EPSS 0.1%CVE-2026-46001hwmon: (pt5161l) Fix bugs in pt5161l_read_block_data()EPSS 0.1%CVE-2026-31528HIGHperf: Make sure to use pmu_ctx->pmu for groupsEPSS 0.1%CVE-2026-64402HIGHcoresight: ultrasoc-smb: Fix OOB write in smb_sync_perf_buffer()EPSS 0.1%CVE-2026-64005HIGHnet/smc: Do not re-initialize smc hashtablesEPSS 0.1%CVE-2026-46122wifi: b43: enforce bounds check on firmware key index in b43_rx()EPSS 0.1%CVE-2026-43180HIGHnet: usb: kaweth: remove TX queue manipulation in kaweth_set_rx_modeEPSS 0.1%CVE-2026-31768HIGHiio: adc: ti-adc161s626: use DMA-safe memory for spi_read()EPSS 0.1%CVE-2026-31548HIGHwifi: cfg80211: cancel pmsr_free_wk in cfg80211_pmsr_wdev_downEPSS 0.1%CVE-2026-63844HIGHdrm/amdgpu/jpeg: set no_user_fence for JPEG v4.0.3 ringEPSS 0.1%CVE-2025-38650hfsplus: remove mutex_lock check in hfsplus_free_extentsEPSS 0.1%CVE-2026-64051HIGHaccel/qaic: Add overflow check to remap_pfn_range during mmapEPSS 0.1%CVE-2026-63850HIGHdrm/amdgpu/vcn: set no_user_fence for VCN v5.0.0 enc ringEPSS 0.1%