Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-71119powerpc/kexec: Enable SMT before waking offline CPUsEPSS 0.1%CVE-2026-23308pinctrl: equilibrium: fix warning trace on loadEPSS 0.1%CVE-2026-53105wifi: mt76: mt7925: prevent NULL vif dereference in mt7925_mac_write_txwiEPSS 0.1%CVE-2022-50149driver core: fix potential deadlock in __driver_attachEPSS 0.1%CVE-2026-31723usb: gadget: f_subset: Fix net_device lifecycle with device_moveEPSS 0.1%CVE-2026-31458mm/damon/sysfs: check contexts->nr before accessing contexts_arr[0]EPSS 0.1%CVE-2026-23297nfsd: Fix cred ref leak in nfsd_nl_threads_set_doit().EPSS 0.1%CVE-2026-53220netfilter: revalidate bridge portsEPSS 0.1%CVE-2026-46007hwmon: (powerz) Avoid cacheline sharing for DMA bufferEPSS 0.1%CVE-2026-43320drm/amd/display: Fix dsc eDP issueEPSS 0.1%CVE-2026-23140bpf, test_run: Subtract size of xdp_frame from allowed metadata sizeEPSS 0.1%CVE-2026-64222HIGHocteontx2-pf: avoid double free of pool->stack on AQ init failureEPSS 0.1%CVE-2026-31665HIGHnetfilter: nft_ct: fix use-after-free in timeout object destroyEPSS 0.1%CVE-2026-31725usb: gadget: f_ecm: Fix net_device lifecycle with device_moveEPSS 0.1%CVE-2026-53140drm/v3d: Fix vaddr leak when indirect CSD has zeroed workgroupsEPSS 0.1%CVE-2026-46286leds: qcom-lpg: Check for array overflow when selecting the high resolutionEPSS 0.1%CVE-2025-40270HIGHmm, swap: fix potential UAF issue for VMA readaheadEPSS 0.1%CVE-2026-52980sched/fair: Clear rel_deadline when initializing forked entitiesEPSS 0.1%CVE-2026-23062platform/x86: hp-bioscfg: Fix kernel panic in GET_INSTANCE_ID macroEPSS 0.1%CVE-2026-31592KVM: SEV: Protect *all* of sev_mem_enc_register_region() with kvm->lockEPSS 0.1%