Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-38335Input: gpio-keys - fix a sleep while atomic with PREEMPT_RTEPSS 0.1%CVE-2026-46032KVM: nSVM: Triple fault if restore host CR3 fails on nested #VMEXITEPSS 0.1%CVE-2026-53368HIGHf2fs: fix fsck inconsistency caused by incorrect nat_entry flag usageEPSS 0.1%CVE-2026-43470nfs: return EISDIR on nfs3_proc_create if d_alias is a dirEPSS 0.1%CVE-2026-43271md-cluster: fix NULL pointer dereference in process_metadata_updateEPSS 0.1%CVE-2025-71138drm/msm/dpu: Add missing NULL pointer check for pingpong interfaceEPSS 0.1%CVE-2026-23417bpf: Fix constant blinding for PROBE_MEM32 storesEPSS 0.1%CVE-2026-23132drm/bridge: synopsys: dw-dp: fix error paths of dw_dp_bindEPSS 0.1%CVE-2026-43410firmware: stratix10-rsu: Fix NULL pointer dereference when RSU is disabledEPSS 0.1%CVE-2026-53123md: wake raid456 reshape waiters before suspendEPSS 0.1%CVE-2025-22127f2fs: fix potential deadloop in prepare_compress_overwrite()EPSS 0.1%CVE-2023-53996x86/sev: Make enc_dec_hypercall() accept a size instead of npagesEPSS 0.1%CVE-2025-71144mptcp: ensure context reset on disconnect()EPSS 0.1%CVE-2026-23158gpio: virtuser: fix UAF in configfs release pathEPSS 0.1%CVE-2026-53346rust: arm64: set uwtable llvm module flag for CONFIG_UNWIND_TABLESEPSS 0.1%CVE-2026-64501HIGHiio: adc: ad_sigma_delta: fix CS held asserted and state leaksEPSS 0.1%CVE-2026-43049HID: logitech-hidpp: Prevent use-after-free on force feedback initialisation failureEPSS 0.1%CVE-2025-39782jbd2: prevent softlockup in jbd2_log_do_checkpoint()EPSS 0.1%CVE-2026-45963ASoC: nau8821: Cancel delayed work on component removeEPSS 0.1%CVE-2026-45837bpf: Fix use-after-free in arena_vm_close on forkEPSS 0.1%