Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43068ext4: avoid allocate block from corrupted group in ext4_mb_find_by_goal()EPSS 0.1%CVE-2026-64188HIGHnet: qualcomm: rmnet: fix endpoint use-after-free in rmnet_dellink()EPSS 0.1%CVE-2026-46067mm/damon/core: validate damos_quota_goal->nid for node_memcg_{used,free}_bpEPSS 0.1%CVE-2026-64251HIGHpwrseq: core: fix use-after-free in pwrseq_debugfs_seq_next()EPSS 0.1%CVE-2026-46228spi: ch341: fix devres lifetimeEPSS 0.1%CVE-2026-31389HIGHspi: fix use-after-free on controller registration failureEPSS 0.1%CVE-2023-53549netfilter: ipset: Rework long task execution when adding/deleting entriesEPSS 0.1%CVE-2025-68234HIGHio_uring/cmd_net: fix wrong argument types for skb_queue_splice()EPSS 0.1%CVE-2026-31679HIGHopenvswitch: validate MPLS set/set_masked payload lengthEPSS 0.1%CVE-2026-53068HIGHdrm/komeda: fix integer overflow in AFBC framebuffer size checkEPSS 0.1%CVE-2026-43073x86-64: rename misleadingly named '__copy_user_nocache()' functionEPSS 0.1%CVE-2026-64243HIGHASoC: codecs: simple-mux: Fix enum control bounds checkEPSS 0.1%CVE-2026-23187pmdomain: imx8m-blk-ctrl: fix out-of-range access of bc->domainsEPSS 0.1%CVE-2026-31656HIGHdrm/i915/gt: fix refcount underflow in intel_engine_park_heartbeatEPSS 0.1%CVE-2026-43458serial: caif: hold tty->link reference in ldisc_open and ser_releaseEPSS 0.1%CVE-2025-71136HIGHmedia: adv7842: Avoid possible out-of-bounds array accesses in adv7842_cp_log_status()EPSS 0.1%CVE-2026-31704ksmbd: use check_add_overflow() to prevent u16 DACL size overflowEPSS 0.1%CVE-2025-71141drm/tilcdc: Fix removal actions in case of failed probeEPSS 0.1%CVE-2026-46221EDAC/versalnet: Fix device name memory leakEPSS 0.1%CVE-2026-43056HIGHnet: mana: fix use-after-free in add_adev() error pathEPSS 0.1%