Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46327HIGHdm: fix unlocked test for dm_suspended_mdEPSS 0.1%CVE-2026-45906power: supply: pf1550: Fix use-after-free in power_supply_changed()EPSS 0.1%CVE-2026-45995io_uring/zcrx: fix user_struct uafEPSS 0.1%CVE-2026-31666HIGHbtrfs: fix incorrect return value after changing leaf in lookup_extent_data_ref()EPSS 0.1%CVE-2026-53200HIGHKVM: arm64: nv: Fix handling of XN[0] when !FEAT_XNXEPSS 0.1%CVE-2023-53591net/mlx5e: Fix deadlock in tc route query codeEPSS 0.1%CVE-2026-31418netfilter: ipset: drop logically empty buckets in mtype_delEPSS 0.1%CVE-2026-31416netfilter: nfnetlink_log: account for netlink header sizeEPSS 0.1%CVE-2026-31490HIGHdrm/xe/pf: Fix use-after-free in migration restoreEPSS 0.1%CVE-2026-31671xfrm_user: fix info leak in build_report()EPSS 0.1%CVE-2026-63856HIGHdrm/amdgpu/vcn: set no_user_fence for VCN v2.0 enc/dec ringsEPSS 0.1%CVE-2026-43097PCI: hv: Fix double ida_free in hv_pci_probe error pathEPSS 0.1%CVE-2025-71070HIGHublk: clean up user copy references on ublk server exitEPSS 0.1%CVE-2026-31764iio: imu: st_lsm6dsx: Set buffer sampling frequency for accelerometer onlyEPSS 0.1%CVE-2025-71082HIGHBluetooth: btusb: revert use of devm_kzalloc in btusbEPSS 0.1%CVE-2026-63855HIGHdrm/amdgpu/vcn: set no_user_fence for VCN v2.5 enc/dec ringsEPSS 0.1%CVE-2025-71152net: dsa: properly keep track of conduit referenceEPSS 0.1%CVE-2026-31658net: altera-tse: fix skb leak on DMA mapping error in tse_start_xmit()EPSS 0.1%CVE-2025-71091team: fix check for port enabled in team_queue_override_port_prio_changed()EPSS 0.1%CVE-2026-53379media: i2c: ov8856: free control handler on error in ov8856_init_controls()EPSS 0.1%