Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46292pmdomain: core: Fix detach procedure for virtual devices in genpdEPSS 0.1%CVE-2026-45836Bluetooth: L2CAP: Fix null-ptr-deref in l2cap_sock_get_sndtimeo_cb()EPSS 0.1%CVE-2026-46108ipmi:si: Return state to normal if message allocation failsEPSS 0.1%CVE-2026-23307can: ems_usb: ems_usb_read_bulk_callback(): check the proper length of a messageEPSS 0.1%CVE-2026-43103net: lapbether: handle NETDEV_PRE_TYPE_CHANGEEPSS 0.1%CVE-2026-53213drm/vc4: fix krealloc() memory leakEPSS 0.1%CVE-2026-43302drm/v3d: Set DMA segment size to avoid debug warningsEPSS 0.1%CVE-2026-43085netfilter: nfnetlink_log: initialize nfgenmsg in NLMSG_DONE terminatorEPSS 0.1%CVE-2026-52985netdevsim: zero initialize struct iphdr in dummy sk_buffEPSS 0.1%CVE-2026-43287drm: Account property blob allocations to memcgEPSS 0.1%CVE-2026-63870HIGHieee802154: 6lowpan: only accept IPv6 packets in lowpan_xmit()EPSS 0.1%CVE-2026-31496netfilter: nf_conntrack_expect: skip expectations in other netns via procEPSS 0.1%CVE-2026-53022platform/x86: dell-wmi-sysman: bound enumeration string aggregationEPSS 0.1%CVE-2025-71295fs/buffer: add alert in try_to_free_buffers() for folios without buffersEPSS 0.1%CVE-2026-31498Bluetooth: L2CAP: Fix ERTM re-init and zero pdu_len infinite loopEPSS 0.1%CVE-2026-46028crypto: algif_aead - snapshot IV for async AEAD requestsEPSS 0.1%CVE-2025-38309drm/xe/vm: move xe_svm_init() earlierEPSS 0.1%CVE-2026-43227clocksource/drivers/sh_tmu: Always leave device running after probeEPSS 0.1%CVE-2026-43357iio: gyro: mpu3050-core: fix pm_runtime error handlingEPSS 0.1%CVE-2026-43429USB: usbtmc: Use usb_bulk_msg_killable() with user-specified timeoutsEPSS 0.1%