Vulnerabilities in Linux

13,513 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2023-53623mm/swap: fix swap_info_struct race between swapoff and get_swap_pages()EPSS 0.1%CVE-2026-23276net: add xmit recursion limit to tunnel xmit functionsEPSS 0.1%CVE-2023-53172fsverity: reject FS_IOC_ENABLE_VERITY on mode 3 fdsEPSS 0.1%CVE-2022-50425x86/fpu: Fix copy_xstate_to_uabi() to copy init states correctlyEPSS 0.1%CVE-2026-46168mptcp: fix scheduling with atomic in timestamp sockoptEPSS 0.1%CVE-2026-53170HIGHaccel/ethosu: reject DMA commands with uninitialized lengthEPSS 0.1%CVE-2026-43149net: wan/fsl_ucc_hdlc: Fix dma_free_coherent() in uhdlc_memclean()EPSS 0.1%CVE-2026-43225staging: rtl8723bs: fix memory leak on failure pathEPSS 0.1%CVE-2026-46196tracepoint: balance regfunc() on func_add() failure in tracepoint_add_func()EPSS 0.1%CVE-2026-23015gpio: mpsse: fix reference leak in gpio_mpsse_probe() error pathsEPSS 0.1%CVE-2026-43143mfd: core: Add locking around 'mfd_of_node_list'EPSS 0.1%CVE-2026-43290HIGHmedia: uvcvideo: Return queued buffers on start_streaming() failureEPSS 0.1%CVE-2026-46146ALSA: usb-audio: Avoid potential endless loop in convert_chmap_v3()EPSS 0.1%CVE-2026-43218media: i2c/tw9903: Fix potential memory leak in tw9903_probe()EPSS 0.1%CVE-2025-39690iio: accel: sca3300: fix uninitialized iio scan dataEPSS 0.1%CVE-2022-50424MEDIUMwifi: mt76: mt7921: resource leaks at mt7921_check_offload_capability()EPSS 0.1%CVE-2026-43136HID: logitech-hidpp: Check maxfield in hidpp_get_report_length()EPSS 0.1%CVE-2026-53034bpf, sockmap: Fix af_unix null-ptr-deref in proto updateEPSS 0.1%CVE-2026-52970netfilter: nft_ct: fix missing expect put in obj evalEPSS 0.1%CVE-2026-46250HIGHMIPS: Work around LLVM bug when gp is used as global register variableEPSS 0.1%