Vulnerabilities in Linux

13,511 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43026netfilter: ctnetlink: zero expect NAT fields when CTA_EXPECT_NAT absentEPSS 0.1%CVE-2026-46004ALSA: caiaq: Handle probe errors properlyEPSS 0.1%CVE-2026-53031HIGHbpf: Validate node_id in arena_alloc_pages()EPSS 0.1%CVE-2026-23068spi: spi-sprd-adi: Fix double free in probe error pathEPSS 0.1%CVE-2022-50500netdevsim: fix memory leak in nsim_drv_probe() when nsim_dev_resources_register() failedEPSS 0.1%CVE-2026-46322HIGHtun: free page on build_skb failure in tun_xdp_one()EPSS 0.1%CVE-2026-53233netdev: fix double-free in netdev_nl_bind_rx_doit()EPSS 0.1%CVE-2026-46321HIGHtun: free page on short-frame rejection in tun_xdp_one()EPSS 0.1%CVE-2026-53009HIGHice: fix double-free of tx_buf skbEPSS 0.1%CVE-2026-23361PCI: dwc: ep: Flush MSI-X write before unmapping its ATU entryEPSS 0.1%CVE-2026-63843HIGHdrm/amdgpu/jpeg: set no_user_fence for JPEG v4.0.5 ringEPSS 0.1%CVE-2026-43078HIGHcrypto: af_alg - Fix page reassignment overflow in af_alg_pull_tsglEPSS 0.1%CVE-2026-23300net: ipv6: fix panic when IPv4 route references loopback IPv6 nexthopEPSS 0.1%CVE-2026-53191HIGHio_uring/net: inherit IORING_CQE_F_BUF_MORE across bundle recv retriesEPSS 0.1%CVE-2025-38370btrfs: fix failure to rebuild free space tree using multiple transactionsEPSS 0.1%CVE-2026-64375HIGHproc: protect ptrace_may_access() with exec_update_lock (FD links)EPSS 0.1%CVE-2026-43368HIGHdrm/i915: Fix potential overflow of shmem scatterlist lengthEPSS 0.1%CVE-2026-23439udp_tunnel: fix NULL deref caused by udp_sock_create6 when CONFIG_IPV6=nEPSS 0.1%CVE-2026-43256HIGHmedia: qcom: camss: vfe: Fix out-of-bounds access in vfe_isr_reg_update()EPSS 0.1%CVE-2026-52948i2c: dev: prevent integer overflow in I2C_TIMEOUT ioctlEPSS 0.1%