Vulnerabilities in Linux

13,516 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-45959HIGHcrypto: ccp - Fix a crash due to incorrect cleanup usage of kfreeEPSS 0.1%CVE-2026-53057HIGHiommu/riscv: Add IOTINVAL after updating DDT/PDT entriesEPSS 0.1%CVE-2026-46144RDMA/mana: Fix error unwind in mana_ib_create_qp_rss()EPSS 0.1%CVE-2025-38339powerpc/bpf: fix JIT code size calculation of bpf trampolineEPSS 0.1%CVE-2026-23437HIGHnet: shaper: protect late read accesses to the hierarchyEPSS 0.1%CVE-2026-31471HIGHxfrm: iptfs: only publish mode_data after clone setupEPSS 0.1%CVE-2026-64191HIGHi2c: stub: Reject I2C block transfers with invalid lengthEPSS 0.1%CVE-2026-43175clk: rs9: Reserve 8 struct clk_hw slots for for 9FGV0841EPSS 0.1%CVE-2026-64074HIGHfs/statmount: fix slab out-of-bounds write in statmount_mnt_idmapEPSS 0.1%CVE-2024-58238Bluetooth: btnxpuart: Resolve TX timeout error in power save stress testEPSS 0.1%CVE-2026-63824HIGHKEYS: fix overflow in keyctl_pkey_params_get_2()EPSS 0.1%CVE-2026-63814HIGHf2fs: validate ACL entry sizes in f2fs_acl_from_disk()EPSS 0.1%CVE-2026-45841netfilter: nfnetlink_osf: fix divide-by-zero in OSF_WSS_MODULOEPSS 0.1%CVE-2026-52990fsnotify: fix inode reference leak in fsnotify_recalc_mask()EPSS 0.1%CVE-2026-43177media: ipu6: Fix RPM reference leak in probe error pathsEPSS 0.1%CVE-2026-31782HIGHperf/x86: Fix potential bad container_of in intel_pmu_hw_configEPSS 0.1%CVE-2026-63805HIGHcrypto: nx - fix nx_crypto_ctx_exit argumentEPSS 0.1%CVE-2026-64058HIGHnetfs: Fix netfs_read_folio() to wait on writebackEPSS 0.1%CVE-2026-23429HIGHiommu/sva: Fix crash in iommu_sva_unbind_device()EPSS 0.1%CVE-2023-53496x86/platform/uv: Use alternate source for socket to node dataEPSS 0.1%