Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39736mm/kmemleak: avoid deadlock by moving pr_warn() outside kmemleak_lockEPSS 0.1%CVE-2026-46030EDAC/versalnet: Fix device_node leak in mc_probe()EPSS 0.1%CVE-2026-43309md raid: fix hang when stopping arrays with metadata through dm-raidEPSS 0.1%CVE-2026-43004spi: stm32-ospi: Fix resource leak in remove() callbackEPSS 0.1%CVE-2026-52944ksmbd: fix FSCTL permission bypass by adding a permission check for FSCTL_SET_SPARSEEPSS 0.1%CVE-2026-23208ALSA: usb-audio: Prevent excessive number of framesEPSS 0.1%CVE-2026-53320nilfs2: reject zero bd_oblocknr in nilfs_ioctl_mark_blocks_dirty()EPSS 0.1%CVE-2026-43286mm/hugetlb: restore failed global reservations to subpoolEPSS 0.1%CVE-2026-46096tpm2-sessions: Fix missing tpm_buf_destroy() in tpm2_read_public()EPSS 0.1%CVE-2026-31562drm/mediatek: dsi: Store driver data before invoking mipi_dsi_host_registerEPSS 0.1%CVE-2026-46066ceph: fix num_ops off-by-one when crypto allocation failsEPSS 0.1%CVE-2026-31443dmaengine: idxd: Fix crash when the event log is disabledEPSS 0.1%CVE-2026-43476HIGHiio: chemical: sps30_i2c: fix buffer size in sps30_i2c_read_meas()EPSS 0.1%CVE-2026-46060crypto: qat - fix IRQ cleanup on 6xxx probe failureEPSS 0.1%CVE-2026-43435rust_binder: fix oneway spam detectionEPSS 0.1%CVE-2026-43369drm/amd: Fix NULL pointer dereference in device cleanupEPSS 0.1%CVE-2026-31746s390/zcrypt: Fix memory leak with CCA cards used as acceleratorEPSS 0.1%CVE-2026-23399nf_tables: nft_dynset: fix possible stateful expression memleak in error pathEPSS 0.1%CVE-2026-31398HIGHmm/rmap: fix incorrect pte restoration for lazyfree foliosEPSS 0.1%CVE-2026-43058media: vidtv: fix pass-by-value structs causing MSAN warningsEPSS 0.1%