Vulnerabilities in Linux

13,516 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-64077HIGHnetfilter: ebtables: move to two-stage removal schemeEPSS 0.1%CVE-2026-43201APEI/GHES: ARM processor Error: don't go past allocated memoryEPSS 0.1%CVE-2026-46188octeon_ep_vf: add NULL check for napi_build_skb()EPSS 0.1%CVE-2025-37997netfilter: ipset: fix region locking in hash typesEPSS 0.1%CVE-2026-46211drm/msm/gem: fix error handling in msm_ioctl_gem_info_get_metadata()EPSS 0.1%CVE-2026-46279mm/alloc_tag: clear codetag for pages allocated before page_ext initializationEPSS 0.1%CVE-2026-46170mptcp: pm: ADD_ADDR rtx: free sk if lastEPSS 0.1%CVE-2026-43220iommu/amd: serialize sequence allocation under concurrent TLB invalidationsEPSS 0.1%CVE-2025-38519mm/damon: fix divide by zero in damon_get_intervals_score()EPSS 0.1%CVE-2026-46200spi: mpc52xx: fix controller deregistrationEPSS 0.1%CVE-2025-71294drm/amdgpu: fix NULL pointer issue buffer funcsEPSS 0.1%CVE-2026-45846bareudp: fix NULL pointer dereference in bareudp_fill_metadata_dst()EPSS 0.1%CVE-2025-38518x86/CPU/AMD: Disable INVLPGB on Zen2EPSS 0.1%CVE-2026-53295mailbox: add sanity check for channel arrayEPSS 0.1%CVE-2026-53162HIGHmemcg: use round-robin victim selection in refill_stockEPSS 0.1%CVE-2025-38509wifi: mac80211: reject VHT opmode for unsupported channel widthsEPSS 0.1%CVE-2026-43229media: chips-media: wave5: Fix device cleanup order to prevent kernel panicEPSS 0.1%CVE-2026-23069vsock/virtio: fix potential underflow in virtio_transport_get_credit()EPSS 0.1%CVE-2026-31493RDMA/efa: Fix use of completion ctx after freeEPSS 0.1%CVE-2026-31541tracing: Fix trace_marker copy link list updatesEPSS 0.1%