Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46073hwmon: (powerz) Fix missing usb_kill_urb() on signal interruptEPSS 0.1%CVE-2025-71314drm/panthor: Recover from panthor_gpu_flush_caches() failuresEPSS 0.1%CVE-2026-43040net: ipv6: ndisc: fix ndisc_ra_useropt to initialize nduseropt_padX fields to zero to prevent an info-leakEPSS 0.1%CVE-2026-43086ipvs: fix NULL deref in ip_vs_add_service error pathEPSS 0.1%CVE-2026-31724usb: gadget: f_eem: Fix net_device lifecycle with device_moveEPSS 0.1%CVE-2025-39928HIGHi2c: rtl9300: ensure data length is within supported rangeEPSS 0.1%CVE-2026-23355ata: libata: cancel pending work after clearing deferred_qcEPSS 0.1%CVE-2026-23144mm/damon/sysfs: cleanup attrs subdirs on context dir setup failureEPSS 0.1%CVE-2026-43059Bluetooth: MGMT: Fix list corruption and UAF in command complete handlersEPSS 0.1%CVE-2026-53237gpio: mvebu: fix NULL pointer dereference in suspend/resumeEPSS 0.1%CVE-2026-23088tracing: Fix crash on synthetic stacktrace field usageEPSS 0.1%CVE-2026-23251xfs: only call xf{array,blob}_destroy if we have a valid pointerEPSS 0.1%CVE-2026-53040HIGHocfs2: validate bg_bits during freefrag scanEPSS 0.1%CVE-2026-43082net: txgbe: leave space for null terminators on property_entryEPSS 0.1%CVE-2026-43354iio: proximity: hx9023s: Protect against division by zero in set_samp_freqEPSS 0.1%CVE-2026-43017Bluetooth: MGMT: validate mesh send advertising payload lengthEPSS 0.1%CVE-2026-53032bpf: Fix NULL deref in map_kptr_match_type for scalar regsEPSS 0.1%CVE-2026-53251Bluetooth: ISO: Fix not releasing hdev reference on iso_conn_big_syncEPSS 0.1%CVE-2026-53013macvlan: fix macvlan_get_size() not reserving space for IFLA_MACVLAN_BC_CUTOFFEPSS 0.1%CVE-2026-31514erofs: set fileio bio failed in short read caseEPSS 0.1%