Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39879MEDIUMceph: always call ceph_shift_unused_folios_left()EPSS 0.1%CVE-2023-53261MEDIUMcoresight: Fix memory leak in acpi_buffer->pointerEPSS 0.1%CVE-2023-53677drm/i915: Fix memory leaks in i915 selftestsEPSS 0.1%CVE-2026-46324HIGHnetfilter: nf_tables: use list_del_rcu for netlink hooksEPSS 0.1%CVE-2026-23425HIGHKVM: arm64: Fix ID register initialization for non-protected pKVM guestsEPSS 0.1%CVE-2025-39893MEDIUMspi: spi-qpic-snand: unregister ECC engine on probe error and device removeEPSS 0.1%CVE-2026-46226spi: fsl: fix controller deregistrationEPSS 0.1%CVE-2025-71157RDMA/core: always drop device refcount in ib_del_sub_device_and_put()EPSS 0.1%CVE-2026-22994bpf: Fix reference count leak in bpf_prog_test_run_xdp()EPSS 0.1%CVE-2026-53085HIGHbpf: fix mm lifecycle in open-coded task_vma iteratorEPSS 0.1%CVE-2023-53664OPP: Fix potential null ptr dereference in dev_pm_opp_get_required_pstate()EPSS 0.1%CVE-2026-23413HIGHclsact: Fix use-after-free in init/destroy rollback asymmetryEPSS 0.1%CVE-2026-23443ACPI: processor: Fix previous acpi_processor_errata_piix4() fixEPSS 0.1%CVE-2026-46225spi: rspi: fix controller deregistrationEPSS 0.1%CVE-2023-53523can: gs_usb: fix time stamp counter initializationEPSS 0.1%CVE-2025-39954clk: sunxi-ng: mp: Fix dual-divider clock rate readbackEPSS 0.1%CVE-2025-39875MEDIUMigb: Fix NULL pointer dereference in ethtool loopback testEPSS 0.1%CVE-2025-39858MEDIUMeth: mlx4: Fix IS_ERR() vs NULL check bug in mlx4_en_create_rx_ringEPSS 0.1%CVE-2026-64436HIGHnet: af_key: initialize alg_key_len for IPComp statesEPSS 0.1%CVE-2026-23121mISDN: annotate data-race around dev->workEPSS 0.1%