Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-71071iommu/mediatek: fix use-after-free on probe deferralEPSS 0.1%CVE-2026-45893apparmor: Fix & Optimize table creation from possibly unaligned memoryEPSS 0.1%CVE-2026-43084HIGHnetfilter: nfnetlink_queue: make hash table per queueEPSS 0.1%CVE-2025-68724HIGHcrypto: asymmetric_keys - prevent overflow in asymmetric_key_generate_idEPSS 0.1%CVE-2026-46011HIGHmedia: mtk-jpeg: fix use-after-free in release path due to uncancelled workEPSS 0.1%CVE-2026-46319HIGHnet/sched: act_ct: Only release RCU read lock after ct_ftEPSS 0.1%CVE-2026-64032HIGHbridge: mcast: Fix a possible use-after-free when removing a bridge portEPSS 0.1%CVE-2026-53205HIGHaccel/ivpu: Add bounds checks for firmware log indicesEPSS 0.1%CVE-2025-39908HIGHnet: dev_ioctl: take ops lock in hwtstamp lower pathsEPSS 0.1%CVE-2026-31618fbdev: tdfxfb: avoid divide-by-zero on FBIOPUT_VSCREENINFOEPSS 0.1%CVE-2026-53192HIGHALSA: timer: Fix UAF at snd_timer_user_params()EPSS 0.1%CVE-2025-68746HIGHspi: tegra210-quad: Fix timeout handlingEPSS 0.1%CVE-2026-31470HIGHvirt: tdx-guest: Fix handling of host controlled 'quote' buffer lengthEPSS 0.1%CVE-2026-31624HID: core: clamp report_size in s32ton() to avoid undefined shiftEPSS 0.1%CVE-2026-53098wifi: mt76: mt7915: fix use-after-free bugs in mt7915_mac_dump_work()EPSS 0.1%CVE-2026-23379net/sched: ets: fix divide by zero in the offload pathEPSS 0.1%CVE-2026-31577nilfs2: fix NULL i_assoc_inode dereference in nilfs_mdt_save_to_shadow_mapEPSS 0.1%CVE-2026-23286atm: lec: fix null-ptr-deref in lec_arp_clear_vccsEPSS 0.1%CVE-2026-23157btrfs: do not strictly require dirty metadata threshold for metadata writepagesEPSS 0.1%CVE-2026-31521module: Fix kernel panic when a symbol st_shndx is out of boundsEPSS 0.1%