Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-23288HIGHaccel/amdxdna: Fix out-of-bounds memset in command slot handlingEPSS 0.1%CVE-2025-71110mm/slub: reset KASAN tag in defer_free() before accessing freed memoryEPSS 0.1%CVE-2026-23398icmp: fix NULL pointer dereference in icmp_tag_validation()EPSS 0.1%CVE-2025-71086net: rose: fix invalid array index in rose_kill_by_device()EPSS 0.1%CVE-2025-71078HIGHpowerpc/64s/slb: Fix SLB multihit issue during SLB preloadEPSS 0.1%CVE-2026-52933HIGHio_uring/poll: fix signed comparison in io_poll_get_ownership()EPSS 0.1%CVE-2026-53120PCI: use generic driver_override infrastructureEPSS 0.1%CVE-2026-63851HIGHdrm/amdgpu/vcn: set no_user_fence for VCN v4.0.5 enc ringEPSS 0.1%CVE-2026-23344crypto: ccp - Fix use-after-free on error pathEPSS 0.1%CVE-2026-53110HIGHs390/bpf: Zero-extend bpf prog return values and kfunc argumentsEPSS 0.1%CVE-2026-31670net: rfkill: prevent unlimited numbers of rfkill events from being createdEPSS 0.1%CVE-2026-53173HIGHaccel/ethosu: fix OOB write in ethosu_gem_cmdstream_copy_and_validate()EPSS 0.1%CVE-2026-46277HIGHmm/zone_device: do not touch device folio after calling ->folio_free()EPSS 0.1%CVE-2025-39775mm/mremap: fix WARN with uffd that has remap events disabledEPSS 0.1%CVE-2026-53226gpio: rockchip: fix generic IRQ chip leak on removeEPSS 0.1%CVE-2025-39893MEDIUMspi: spi-qpic-snand: unregister ECC engine on probe error and device removeEPSS 0.1%CVE-2023-53429MEDIUMbtrfs: don't check PageError in __extent_writepageEPSS 0.1%CVE-2026-53334mm/damon/reclaim: handle ctx allocation failureEPSS 0.1%CVE-2025-39858MEDIUMeth: mlx4: Fix IS_ERR() vs NULL check bug in mlx4_en_create_rx_ringEPSS 0.1%CVE-2026-46271HIGHwifi: ath12k: do WoW offloads only on primary linkEPSS 0.1%