Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46260HIGHipv6: Fix out-of-bound access in fib6_add_rt2node().EPSS 0.1%CVE-2026-53374HIGHdrm/amdgpu: zero-initialize GART table on allocationEPSS 0.1%CVE-2026-23100mm/hugetlb: fix hugetlb_pmd_shared()EPSS 0.1%CVE-2026-43044HIGHcrypto: caam - fix DMA corruption on long hmac keysEPSS 0.1%CVE-2026-63852HIGHdrm/amdgpu/vcn: set no_user_fence for VCN v4.0.3 enc ringEPSS 0.1%CVE-2026-64057HIGHafs: Fix the locking used by afs_get_link()EPSS 0.1%CVE-2026-46259HIGHprocfs: fix missing RCU protection when reading real_parent in do_task_stat()EPSS 0.1%CVE-2026-45845net/sched: taprio: fix NULL pointer dereference in class dumpEPSS 0.1%CVE-2026-31715f2fs: fix UAF caused by decrementing sbi->nr_pages[] in f2fs_write_end_io()EPSS 0.1%CVE-2026-53174HIGHovl: keep err zero after successful ovl_cache_get()EPSS 0.1%CVE-2026-31553HIGHKVM: arm64: Fix the descriptor address in __kvm_at_swap_desc()EPSS 0.1%CVE-2026-53375HIGHdrm/amdgpu/vce: Prevent partial address patchesEPSS 0.1%CVE-2026-63977HIGHdpll: zl3073x: use __dpll_device_change_ntf() and remove change_workEPSS 0.1%CVE-2026-52927HIGHnetfilter: ebtables: fix OOB read in compat_mtw_from_userEPSS 0.1%CVE-2026-64388HIGHsmb/client: fix chown/chgrp with SMB3 POSIX ExtensionsEPSS 0.1%CVE-2026-64560HIGHposix-cpu-timers: Prevent UAF caused by non-leader exec() raceEPSS 0.1%CVE-2026-63812HIGHf2fs: fix incorrect FI_NO_EXTENT handling in __destroy_extent_node()EPSS 0.1%CVE-2026-53341HIGHfhandle: fix UAF due to unlocked ->mnt_ns read in may_decode_fh()EPSS 0.1%CVE-2026-52909HIGHip6_vti: set netns_immutable on the fallback device.EPSS 0.1%CVE-2026-43047HIGHHID: multitouch: Check to ensure report responses match the requestEPSS 0.1%