Vulnerabilities in Linux

13,516 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43398drm/amdgpu: add upper bound check on user inputs in wait ioctlEPSS 0.1%CVE-2026-43437HIGHALSA: pcm: fix use-after-free on linked stream runtime in snd_pcm_drain()EPSS 0.1%CVE-2026-43188ceph: do not propagate page array emplacement errors as batch errorsEPSS 0.1%CVE-2026-31584HIGHmedia: mediatek: vcodec: fix use-after-free in encoder release pathEPSS 0.1%CVE-2026-23306HIGHscsi: pm8001: Fix use-after-free in pm8001_queue_command()EPSS 0.1%CVE-2026-46293clk: microchip: mpfs-ccc: fix out of bounds access during output registrationEPSS 0.1%CVE-2026-43453netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop()EPSS 0.1%CVE-2025-71271hfsplus: ensure sb->s_fs_info is always cleaned upEPSS 0.1%CVE-2026-23076ALSA: ctxfi: Fix potential OOB access in audio mixer handlingEPSS 0.1%CVE-2023-53345MEDIUMrxrpc: Fix potential data race in rxrpc_wait_to_be_connected()EPSS 0.1%CVE-2025-71075scsi: aic94xx: fix use-after-free in device removal pathEPSS 0.1%CVE-2026-43155mux: mmio: fix regmap leak on probe failureEPSS 0.1%CVE-2026-31473HIGHmedia: mc, v4l2: serialize REINIT and REQBUFS with req_queue_mutexEPSS 0.1%CVE-2026-64423HIGHipv4: igmp: remove multicast group from hash table on device destructionEPSS 0.1%CVE-2024-56788net: ethernet: oa_tc6: fix tx skb race condition between reference pointersEPSS 0.1%CVE-2026-43449nvme-pci: Fix slab-out-of-bounds in nvme_dbbuf_setEPSS 0.1%CVE-2026-53149thunderbolt: Bound root directory content to block sizeEPSS 0.1%CVE-2026-43426usb: renesas_usbhs: fix use-after-free in ISR during device removalEPSS 0.1%CVE-2026-45936power: supply: goldfish: Fix use-after-free in power_supply_changed()EPSS 0.1%CVE-2026-43151Revert "media: iris: Add sanity check for stop streaming"EPSS 0.1%