Vulnerabilities in Linux

13,513 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53063dm cache: fix write hang in passthrough modeEPSS 0.1%CVE-2023-53460wifi: rtw88: fix memory leak in rtw_usb_probe()EPSS 0.1%CVE-2026-43261arm64: Add support for TSV110 Spectre-BHB mitigationEPSS 0.1%CVE-2026-46143ASoC: qcom: q6apm-lpass-dai: Fix multiple graph opensEPSS 0.1%CVE-2026-31576media: hackrf: fix to not free memory after the device is registered in hackrf_probe()EPSS 0.1%CVE-2026-43352HIGHi3c: mipi-i3c-hci: Correct RING_CTRL_ABORT handling in DMA dequeueEPSS 0.1%CVE-2026-45974btrfs: fix invalid leaf access in btrfs_quota_enable() if ref key not foundEPSS 0.1%CVE-2026-31581ALSA: 6fire: fix use-after-free on disconnectEPSS 0.1%CVE-2026-46202HID: appletb-kbd: run inactivity autodim from workqueuesEPSS 0.1%CVE-2026-43182media: ccs: Avoid possible division by zeroEPSS 0.1%CVE-2026-53402HIGHfbdev: fbcon: fix out-of-bounds read in err_out of fbcon_do_set_font()EPSS 0.1%CVE-2026-31586HIGHmm: blk-cgroup: fix use-after-free in cgwb_release_workfn()EPSS 0.1%CVE-2026-31597HIGHocfs2: fix use-after-free in ocfs2_fault() when VM_FAULT_RETRYEPSS 0.1%CVE-2025-39696ALSA: hda: tas2781: Fix wrong reference of tasdevice_privEPSS 0.1%CVE-2026-63841HIGHdrm/amdgpu/jpeg: set no_user_fence for JPEG v5.0.1 ringEPSS 0.1%CVE-2023-53550cpufreq: amd-pstate: fix global sysfs attribute typeEPSS 0.1%CVE-2022-50326media: airspy: fix memory leak in airspy probeEPSS 0.1%CVE-2025-21984MEDIUMmm: fix kernel BUG when userfaultfd_move encounters swapcacheEPSS 0.1%CVE-2026-52963ALSA: usb-audio: Bound MIDI endpoint descriptor scansEPSS 0.1%CVE-2026-43221ipmi: ipmb: initialise event handler read bytesEPSS 0.1%