Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43267wifi: rtw89: fix potential zero beacon interval in beacon trackingEPSS 0.1%CVE-2026-43111HIGHHID: roccat: fix use-after-free in roccat_report_eventEPSS 0.1%CVE-2026-46301spi: topcliff-pch: fix use-after-free on unbindEPSS 0.1%CVE-2025-68314HIGHdrm/msm: make sure last_fence is always updatedEPSS 0.1%CVE-2026-23389ice: Fix memory leak in ice_set_ringparam()EPSS 0.1%CVE-2026-23371sched/deadline: Fix missing ENQUEUE_REPLENISH during PI de-boostingEPSS 0.1%CVE-2026-46224drm/xe: Fix bo leak in xe_dma_buf_init_obj() on allocation failureEPSS 0.1%CVE-2026-52939net/rds: fix NULL deref in rds_ib_send_cqe_handler() on masked atomic completionEPSS 0.1%CVE-2026-22978wifi: avoid kernel-infoleak from struct iw_pointEPSS 0.1%CVE-2025-71101HIGHplatform/x86: hp-bioscfg: Fix out-of-bounds array access in ACPI package parsingEPSS 0.1%CVE-2026-31651mmc: vub300: fix NULL-deref on disconnectEPSS 0.1%CVE-2026-23412HIGHnetfilter: bpf: defer hook memory release until rcu readers are doneEPSS 0.1%CVE-2022-49742MEDIUMf2fs: initialize locks earlier in f2fs_fill_super()EPSS 0.1%CVE-2025-38440HIGHnet/mlx5e: Fix race between DIM disable and net_dim()EPSS 0.1%CVE-2025-71201HIGHnetfs: Fix early read unlock of page with EOF in middleEPSS 0.1%CVE-2025-71230hfs: ensure sb->s_fs_info is always cleaned upEPSS 0.1%CVE-2026-46130dm-verity-fec: fix reading parity bytes split across blocks (take 3)EPSS 0.1%CVE-2026-23216scsi: target: iscsi: Fix use-after-free in iscsit_dec_conn_usage_count()EPSS 0.1%CVE-2026-53129fs/mbcache: cancel shrink work before destroying the cacheEPSS 0.1%CVE-2025-71231crypto: iaa - Fix out-of-bounds index in find_empty_iaa_compression_modeEPSS 0.1%