Vulnerabilities in Linux

13,513 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53004sctp: fix OOB write to userspace in sctp_getsockopt_peer_auth_chunksEPSS 0.1%CVE-2026-31479HIGHdrm/xe: always keep track of remap prev/nextEPSS 0.1%CVE-2025-38404usb: typec: displayport: Fix potential deadlockEPSS 0.1%CVE-2026-43231media: radio-keene: fix memory leak in error pathEPSS 0.1%CVE-2026-31580bcache: fix cached_dev.sb_bio use-after-free and crashEPSS 0.1%CVE-2025-38689x86/fpu: Fix NULL dereference in avx512_status()EPSS 0.1%CVE-2026-43183media: cx25821: Fix a resource leak in cx25821_dev_setup()EPSS 0.1%CVE-2025-39674scsi: ufs: ufs-qcom: Fix ESI null pointer dereferenceEPSS 0.1%CVE-2026-45930net: mctp: ensure our nlmsg responses are initialisedEPSS 0.1%CVE-2026-43257media: cx88: Add missing unmap in snd_cx88_hw_params()EPSS 0.1%CVE-2026-43162media: tegra-video: Fix memory leak in __tegra_channel_try_format()EPSS 0.1%CVE-2025-38690drm/xe/migrate: prevent infinite recursionEPSS 0.1%CVE-2026-43123fbcon: check return value of con2fb_acquire_newinfo()EPSS 0.1%CVE-2025-37745PM: hibernate: Avoid deadlock in hibernate_compressor_param_set()EPSS 0.1%CVE-2025-21998MEDIUMfirmware: qcom: uefisecapp: fix efivars registration raceEPSS 0.1%CVE-2022-50506drbd: only clone bio if we have a backing deviceEPSS 0.1%CVE-2025-71292jfs: nlink overflow in jfs_renameEPSS 0.1%CVE-2026-46005xfs: fix a resource leak in xfs_alloc_buftarg()EPSS 0.1%CVE-2022-50398MEDIUMdrm/msm/dp: add atomic_check to bridge opsEPSS 0.1%CVE-2026-53201HIGHRevert "drm/xe: Skip exec queue schedule toggle if queue is idle during suspend"EPSS 0.1%