Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-40356HIGHspi: rockchip-sfc: Fix DMA-API usageEPSS 0.1%CVE-2026-31707HIGHksmbd: validate response sizes in ipc_validate_msg()EPSS 0.1%CVE-2026-23192HIGHlinkwatch: use __dev_put() in callers to prevent UAFEPSS 0.1%CVE-2026-31585media: vidtv: fix nfeeds state corruption on start_streaming failureEPSS 0.1%CVE-2025-39713media: rainshadow-cec: fix TOCTOU race condition in rain_interrupt()EPSS 0.1%CVE-2025-68212HIGHfs: Fix uninitialized 'offp' in statmount_string()EPSS 0.1%CVE-2026-31623net: usb: cdc-phonet: fix skb frags[] overflow in rx_complete()EPSS 0.1%CVE-2026-31731HIGHthermal: core: Address thermal zone removal races with resumeEPSS 0.1%CVE-2026-23224HIGHerofs: fix UAF issue for file-backed mounts w/ directio optionEPSS 0.1%CVE-2025-40323HIGHfbcon: Set fb_display[i]->mode to NULL when the mode is releasedEPSS 0.1%CVE-2025-68810HIGHKVM: Disallow toggling KVM_MEM_GUEST_MEMFD on an existing memslotEPSS 0.1%CVE-2026-46175HIGHf2fs: fix fsck inconsistency caused by FGGC of node blockEPSS 0.1%CVE-2026-53300HIGHnet: enetc: fix NTMP DMA use-after-free issueEPSS 0.1%CVE-2026-63827HIGHapparmor: fix use-after-free in rawdata dedup loopEPSS 0.1%CVE-2026-31766HIGHdrm/amdgpu: validate doorbell_offset in user queue creationEPSS 0.1%CVE-2025-68370HIGHcoresight: tmc: add the handle of the event to the pathEPSS 0.1%CVE-2026-53330drm/amd/display: Fix out-of-bounds read in dp_get_eq_aux_rd_interval()EPSS 0.1%CVE-2026-46213HID: appletb-kbd: fix UAF in inactivity-timer cleanup pathEPSS 0.1%CVE-2026-23198HIGHKVM: Don't clobber irqfd routing type when deassigning irqfdEPSS 0.1%CVE-2026-46020mm/damon/core: validate damos_quota_goal->nid for node_mem_{used,free}_bpEPSS 0.1%