Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-31703HIGHwriteback: Fix use after free in inode_switch_wbs_work_fn()EPSS 0.1%CVE-2025-39892MEDIUMASoC: soc-core: care NULL dirver name on snd_soc_lookup_component_nolocked()EPSS 0.1%CVE-2025-38268usb: typec: tcpm: move tcpm_queue_vdm_unlocked to asynchronous workEPSS 0.1%CVE-2025-39774iio: adc: rzg2l_adc: Set driver data before enabling runtime PMEPSS 0.1%CVE-2025-39856MEDIUMnet: ethernet: ti: am65-cpsw-nuss: Fix null pointer dereference for ndevEPSS 0.1%CVE-2025-39921MEDIUMspi: microchip-core-qspi: stop checking viability of op->max_freq in supports_op callbackEPSS 0.1%CVE-2026-46271HIGHwifi: ath12k: do WoW offloads only on primary linkEPSS 0.1%CVE-2026-53262HIGHl2tp: pppol2tp: hold reference to session in pppol2tp_ioctl()EPSS 0.1%CVE-2026-63853HIGHdrm/amdgpu/vcn: set no_user_fence for VCN v4.0 enc ringEPSS 0.1%CVE-2026-23374blktrace: fix __this_cpu_read/write in preemptible contextEPSS 0.1%CVE-2026-43461HIGHspi: amlogic: spifc-a4: Fix DMA mapping error handlingEPSS 0.1%CVE-2026-63813HIGHRevert "f2fs: remove non-uptodate folio from the page cache in move_data_block"EPSS 0.1%CVE-2026-46220drm/amdgpu/sdma4: replace BUG_ON with WARN_ON in fence emissionEPSS 0.1%CVE-2023-53574wifi: rtw88: delete timer and free skb queue when unloadingEPSS 0.1%CVE-2023-53430MEDIUMwifi: mt76: dma: fix memory leak running mt76_dma_tx_cleanupEPSS 0.1%CVE-2026-46231batman-adv: bla: put backbone reference on failed claim hash insertEPSS 0.1%CVE-2026-63874HIGHnet: mctp: usb: fix race between urb completion and rx_retry cancellationEPSS 0.1%CVE-2026-46235media: saa7164: add ioremap return checks and cleanupsEPSS 0.1%CVE-2026-64502HIGHiio: adc: ad_sigma_delta: fix clear_pending_event for registerless devicesEPSS 0.1%CVE-2025-39874MEDIUMmacsec: sync features on RTM_NEWLINKEPSS 0.1%