Vulnerabilities in Linux

13,516 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-71293drm/amdgpu/ras: Move ras data alloc before bad page checkEPSS 0.1%CVE-2026-23107arm64/fpsimd: signal: Allocate SSVE storage when restoring ZAEPSS 0.1%CVE-2025-71075scsi: aic94xx: fix use-after-free in device removal pathEPSS 0.1%CVE-2026-52997net/sched: sch_dualpi2: drain both C-queue and L-queue in dualpi2_change()EPSS 0.1%CVE-2026-45944HIGHiommu/vt-d: Clear Present bit before tearing down context entryEPSS 0.1%CVE-2026-43195drm/amdgpu: validate user queue size constraintsEPSS 0.1%CVE-2026-64411HIGHnetfilter: ebtables: terminate table name before find_table_lock()EPSS 0.1%CVE-2026-31614smb: client: fix off-by-8 bounds check in check_wsl_eas()EPSS 0.1%CVE-2026-31758HIGHusb: usbtmc: Flush anchored URBs in usbtmc_releaseEPSS 0.1%CVE-2026-43188ceph: do not propagate page array emplacement errors as batch errorsEPSS 0.1%CVE-2026-31587HIGHASoC: qcom: q6apm: move component registration to unmanaged versionEPSS 0.1%CVE-2026-43400drm/amdgpu: add upper bound check on user inputs in signal ioctlEPSS 0.1%CVE-2026-52994vsock/virtio: fix MSG_ZEROCOPY pinned-pages accountingEPSS 0.1%CVE-2026-45956HIGHdrm/exynos: vidi: use priv->vidi_dev for ctx lookup in vidi_connection_ioctl()EPSS 0.1%CVE-2026-43181gpio: sysfs: fix chip removal with GPIOs exported over sysfsEPSS 0.1%CVE-2026-43015net: macb: fix clk handling on PCI glue driver removalEPSS 0.1%CVE-2026-53239HIGHxfrm: policy: fix use-after-free on inexact bin in xfrm_policy_bysel_ctx()EPSS 0.1%CVE-2026-43142media: iris: gen1: Destroy internal buffers after FW releasesEPSS 0.1%CVE-2024-56788net: ethernet: oa_tc6: fix tx skb race condition between reference pointersEPSS 0.1%CVE-2026-46173HIGHexit: prevent preemption of oopsing TASK_DEAD taskEPSS 0.1%