Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43195drm/amdgpu: validate user queue size constraintsEPSS 0.1%CVE-2026-46182pseries/papr-hvpipe: Prevent kernel stack memory leak to userspaceEPSS 0.1%CVE-2026-43453netfilter: nft_set_pipapo: fix stack out-of-bounds read in pipapo_drop()EPSS 0.1%CVE-2026-45970HIGHbonding: alb: fix UAF in rlb_arp_recv during bond up/downEPSS 0.1%CVE-2026-31566HIGHdrm/amdgpu: Fix fence put before wait in amdgpu_amdkfd_submit_ibEPSS 0.1%CVE-2026-31675HIGHnet/sched: sch_netem: fix out-of-bounds access in packet corruptionEPSS 0.1%CVE-2026-53325agp/amd64: Fix broken error propagation in agp_amd64_probe()EPSS 0.1%CVE-2026-46047net: qrtr: ns: Fix use-after-free in driver remove()EPSS 0.1%CVE-2026-31778ALSA: caiaq: fix stack out-of-bounds read in init_cardEPSS 0.1%CVE-2026-22977net: sock: fix hardened usercopy panic in sock_recv_errqueueEPSS 0.1%CVE-2025-40216HIGHio_uring/rsrc: don't rely on user vaddr alignmentEPSS 0.1%CVE-2026-43063HIGHxfs: don't irele after failing to iget in xfs_attri_recover_workEPSS 0.1%CVE-2026-45944HIGHiommu/vt-d: Clear Present bit before tearing down context entryEPSS 0.1%CVE-2026-43151Revert "media: iris: Add sanity check for stop streaming"EPSS 0.1%CVE-2026-43025HIGHnetfilter: ctnetlink: ignore explicit helper on new expectationsEPSS 0.1%CVE-2026-43217media: iris: gen2: Add sanity check for session stopEPSS 0.1%CVE-2026-46120HIGHip6_gre: Use cached t->net in ip6erspan_changelink().EPSS 0.1%CVE-2025-71285net: qrtr: Drop the MHI auto_queue feature for IPCR DL channelsEPSS 0.1%CVE-2026-43400drm/amdgpu: add upper bound check on user inputs in signal ioctlEPSS 0.1%CVE-2025-71271hfsplus: ensure sb->s_fs_info is always cleaned upEPSS 0.1%