Vulnerabilities in Linux

13,513 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-23300net: ipv6: fix panic when IPv4 route references loopback IPv6 nexthopEPSS 0.1%CVE-2026-31752bridge: br_nd_send: validate ND option lengthsEPSS 0.1%CVE-2025-38370btrfs: fix failure to rebuild free space tree using multiple transactionsEPSS 0.1%CVE-2026-23439udp_tunnel: fix NULL deref caused by udp_sock_create6 when CONFIG_IPV6=nEPSS 0.1%CVE-2026-31748comedi: me_daq: Fix potential overrun of firmware bufferEPSS 0.1%CVE-2026-31730HIGHmisc: fastrpc: possible double-free of cctx->remote_heapEPSS 0.1%CVE-2026-64378HIGHwriteback: fix race between cgroup_writeback_umount() and inode_switch_wbs()EPSS 0.1%CVE-2026-63987HIGHethtool: coalesce: cap profile updates at NET_DIM_PARAMS_NUM_PROFILESEPSS 0.1%CVE-2025-38238scsi: fnic: Fix crash in fnic_wq_cmpl_handler when FDMI times outEPSS 0.1%CVE-2026-31628x86/CPU: Fix FPDSS on Zen1EPSS 0.1%CVE-2026-64051HIGHaccel/qaic: Add overflow check to remap_pfn_range during mmapEPSS 0.1%CVE-2026-43307HIGHiio: accel: adxl380: Avoid reading more entries than present in FIFOEPSS 0.1%CVE-2026-31505HIGHiavf: fix out-of-bounds writes in iavf_get_ethtool_stats()EPSS 0.1%CVE-2026-46004ALSA: caiaq: Handle probe errors properlyEPSS 0.1%CVE-2026-46053HIGHnet: rds: fix MR cleanup on copy errorEPSS 0.1%CVE-2026-64137HIGHsmb: client: require net admin for CIFS SWN netlinkEPSS 0.1%CVE-2026-64112HIGHrbd: eliminate a race in lock_dwork draining on unmapEPSS 0.1%CVE-2026-31634rxrpc: fix reference count leak in rxrpc_server_keyring()EPSS 0.1%CVE-2026-46322HIGHtun: free page on build_skb failure in tun_xdp_one()EPSS 0.1%CVE-2026-64133HIGHALSA: asihpi: Fix potential OOB array access at reading cacheEPSS 0.1%