Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53042fwctl: Fix class init ordering to avoid NULL pointer dereference on device removalEPSS 0.1%CVE-2026-23349HID: pidff: Fix condition effect bit clearingEPSS 0.1%CVE-2026-43298drm/amdgpu: Skip vcn poison irq release on VFEPSS 0.1%CVE-2026-23431spi: amlogic-spisg: Fix memory leak in aml_spisg_probe()EPSS 0.1%CVE-2026-31544firmware: arm_scmi: Fix NULL dereference on notify error pathEPSS 0.1%CVE-2026-63793HIGHntfs: serialize volume label accessesEPSS 0.1%CVE-2025-71076drm/xe/oa: Limit num_syncs to prevent oversized allocationsEPSS 0.1%CVE-2026-63840HIGHdrm/amdgpu/jpeg: set no_user_fence for JPEG v5.3.0 ringEPSS 0.1%CVE-2026-31683HIGHbatman-adv: avoid OGM aggregation when skb tailroom is insufficientEPSS 0.1%CVE-2026-46095md/md-llbitmap: raise barrier before state machine transitionEPSS 0.1%CVE-2025-68313HIGHx86/CPU/AMD: Add RDSEED fix for Zen5EPSS 0.1%CVE-2026-43160mfd: macsmc: Initialize mutexEPSS 0.1%CVE-2026-31776ALSA: ctxfi: Fix missing SPDIFI1 index handlingEPSS 0.1%CVE-2026-23101leds: led-class: Only Add LED to leds_list when it is fully readyEPSS 0.1%CVE-2026-53119platform/wmi: use generic driver_override infrastructureEPSS 0.1%CVE-2026-23432HIGHmshv: Fix use-after-free in mshv_map_user_memory error pathEPSS 0.1%CVE-2026-31735HIGHiommupt: Fix short gather if the unmap goes into a large mappingEPSS 0.1%CVE-2026-46154HIGHsched_ext: Read scx_root under scx_cgroup_ops_rwsem in cgroup settersEPSS 0.1%CVE-2026-23156efivarfs: fix error propagation in efivar_entry_get()EPSS 0.1%CVE-2026-53267HIGHnetfilter: nft_ct: bail out on template ct in get evalEPSS 0.1%