Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43391HIGHnsfs: tighten permission checks for handle openingEPSS 0.1%CVE-2026-23282smb: client: fix oops due to uninitialised var in smb2_unlink()EPSS 0.1%CVE-2025-71267fs: ntfs3: fix infinite loop triggered by zero-sized ATTR_LISTEPSS 0.1%CVE-2026-43364ublk: fix NULL pointer dereference in ublk_ctrl_set_size()EPSS 0.1%CVE-2026-23435perf/x86: Move event pointer setup earlier in x86_pmu_enable()EPSS 0.1%CVE-2026-53028usb: typec: Fix error pointer dereferenceEPSS 0.1%CVE-2026-23386gve: fix incorrect buffer cleanup in gve_tx_clean_pending_packets for QPLEPSS 0.1%CVE-2026-31543crash_dump: don't log dm-crypt key bytes in read_key_from_user_keyingEPSS 0.1%CVE-2026-46141powerpc/xive: fix kmemleak caused by incorrect chip_data lookupEPSS 0.1%CVE-2026-46035mm/page_alloc: return NULL early from alloc_frozen_pages_nolock() in NMI on UPEPSS 0.1%CVE-2026-31404HIGHNFSD: Defer sub-object cleanup in export put callbacksEPSS 0.1%CVE-2026-31734sched_ext: Fix is_bpf_migration_disabled() false negative on non-PREEMPT_RCUEPSS 0.1%CVE-2026-43102net: airoha: Fix memory leak in airoha_qdma_rx_process()EPSS 0.1%CVE-2026-46248wifi: ath12k: clear stale link mapping of ahvif->links_mapEPSS 0.1%CVE-2026-43311soc/tegra: pmc: Fix unsafe generic_handle_irq() callEPSS 0.1%CVE-2026-23314regulator: bq257xx: Fix device node reference leak in bq257xx_reg_dt_parse_gpio()EPSS 0.1%CVE-2026-22982net: mscc: ocelot: Fix crash when adding interface under a lagEPSS 0.1%CVE-2025-71296drm/tests: shmem: Hold reservation lock around purgeEPSS 0.1%CVE-2026-23430drm/vmwgfx: Don't overwrite KMS surface dirty trackerEPSS 0.1%CVE-2025-71290misc: ti_fpc202: fix a potential memory leak in probe functionEPSS 0.1%