Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46179ASoC: SOF: Don't allow pointer operations on unconfigured streamsEPSS 0.1%CVE-2025-71223smb/server: fix refcount leak in smb2_open()EPSS 0.1%CVE-2026-31639rxrpc: Fix key reference count leak from call->keyEPSS 0.1%CVE-2026-45950crypto: starfive - Fix memory leak in starfive_aes_aead_do_one_req()EPSS 0.1%CVE-2026-43306bpf: crypto: Use the correct destructor kfunc typeEPSS 0.1%CVE-2025-38112net: Fix TOCTOU issue in sk_is_readable()EPSS 0.1%CVE-2026-31556xfs: scrub: unlock dquot before early return in quota scrubEPSS 0.1%CVE-2026-45954fbdev: au1200fb: Fix a memory leak in au1200fb_drv_probe()EPSS 0.1%CVE-2026-23142mm/damon/sysfs-scheme: cleanup access_pattern subdirs on scheme dir setup failureEPSS 0.1%CVE-2026-31462drm/amdgpu: prevent immediate PASID reuse caseEPSS 0.1%CVE-2026-31392HIGHsmb: client: fix krb5 mount with username optionEPSS 0.1%CVE-2026-31396HIGHnet: macb: fix use-after-free access to PTP clockEPSS 0.1%CVE-2026-46283tpm: Use kfree_sensitive() to free auth session in tpm_dev_release()EPSS 0.1%CVE-2026-31482s390/entry: Scrub r12 register on kernel entryEPSS 0.1%CVE-2026-23252xfs: get rid of the xchk_xfile_*_descr callsEPSS 0.1%CVE-2026-31765drm/amdgpu: Change AMDGPU_VA_RESERVED_TRAP_SIZE to 64KBEPSS 0.1%CVE-2026-31722usb: gadget: f_rndis: Fix net_device lifecycle with device_moveEPSS 0.1%CVE-2023-53047tee: amdtee: fix race condition in amdtee_open_sessionEPSS 0.1%CVE-2026-31646net: lan966x: fix page_pool error handling in lan966x_fdma_rx_alloc_page_pool()EPSS 0.1%CVE-2026-53328sched_ext: Don't warn on NULL cgrp_moving_from in scx_cgroup_move_task()EPSS 0.1%