Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-23250xfs: check return value of xchk_scrub_create_subordEPSS 0.1%CVE-2026-43323sched/fair: Fix zero_vruntime tracking fixEPSS 0.1%CVE-2026-31424netfilter: x_tables: restrict xt_check_match/xt_check_target extensions for NFPROTO_ARPEPSS 0.1%CVE-2026-43317most: core: fix leak on early registration failureEPSS 0.1%CVE-2026-53164iommu/dma: Do not try to iommu_map a 0 length region in swiotlbEPSS 0.1%CVE-2026-46071KVM: nSVM: Avoid clearing VMCB_LBR in vmcb12EPSS 0.1%CVE-2026-31757usb: misc: usbio: Fix URB memory leak on submit failureEPSS 0.1%CVE-2025-71301drm/tests: shmem: Hold reservation lock around vmap/vunmapEPSS 0.1%CVE-2026-53299net: airoha: Move ndesc initialization at end of airoha_qdma_init_tx()EPSS 0.1%CVE-2026-46192spi: microchip-core-qspi: don't attempt to transmit during emulated read-only dual/quad operationsEPSS 0.1%CVE-2026-23221bus: fsl-mc: fix use-after-free in driver_override_show()EPSS 0.1%CVE-2026-23345arm64: gcs: Do not set PTE_SHARED on GCS mappings if FEAT_LPA2 is enabledEPSS 0.1%CVE-2026-31491RDMA/irdma: Harden depth calculation functionsEPSS 0.1%CVE-2025-71266fs: ntfs3: check return value of indx_find to avoid infinite loopEPSS 0.1%CVE-2026-43294drm: renesas: rz-du: mipi_dsi: fix kernel panic when rebooting for some panelsEPSS 0.1%CVE-2026-43259phy: fsl-imx8mq-usb: set platform driver dataEPSS 0.1%CVE-2026-45953md/raid5: fix IO hang with degraded array with llbitmapEPSS 0.1%CVE-2026-46104selinux: use sk blob accessor in socket permission helpersEPSS 0.1%CVE-2026-43100bridge: guard local VLAN-0 FDB helpers against NULL vlan groupEPSS 0.1%CVE-2026-31643rxrpc: Fix key parsing memleakEPSS 0.1%