Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46329erofs: handle end of filesystem properly for file-backed mountsEPSS 0.1%CVE-2026-23128arm64: Set __nocfi on swsusp_arch_resume()EPSS 0.1%CVE-2026-43054scsi: target: tcm_loop: Drain commands in target_reset handlerEPSS 0.1%CVE-2026-23200ipv6: Fix ECMP sibling count mismatch when clearing RTF_ADDRCONFEPSS 0.1%CVE-2026-46328HIGHapparmor: fix rlimit for posix cpu timersEPSS 0.1%CVE-2026-43338btrfs: reserve enough transaction items for qgroup ioctlsEPSS 0.1%CVE-2026-43277APEI/GHES: ensure that won't go past CPER allocated recordEPSS 0.1%CVE-2026-53271ksmbd: fix NULL-deref of opinfo->conn in oplock/lease break notifiersEPSS 0.1%CVE-2026-53073Bluetooth: hci_ldisc: Clear HCI_UART_PROTO_INIT on errorEPSS 0.1%CVE-2025-71200mmc: sdhci-of-dwcmshc: Prevent illegal clock reduction in HS200/HS400 modeEPSS 0.1%CVE-2025-71083drm/ttm: Avoid NULL pointer deref for evicted BOsEPSS 0.1%CVE-2026-43343usb: gadget: f_subset: Fix unbalanced refcnt in geth_freeEPSS 0.1%CVE-2026-46254AppArmor: Allow apparmor to handle unaligned dfa tablesEPSS 0.1%CVE-2025-71153ksmbd: Fix memory leak in get_file_all_info()EPSS 0.1%CVE-2026-53084bpf: return VMA snapshot from task_vma iteratorEPSS 0.1%CVE-2026-23396wifi: mac80211: fix NULL deref in mesh_matches_local()EPSS 0.1%CVE-2026-23124ipv6: annotate data-race in ndisc_router_discovery()EPSS 0.1%CVE-2026-43483KVM: SVM: Set/clear CR8 write interception when AVIC is (de)activatedEPSS 0.1%CVE-2026-23163drm/amdgpu: fix NULL pointer dereference in amdgpu_gmc_filter_faults_removeEPSS 0.1%CVE-2026-64247HIGHKVM: x86: hyper-v: Bound the bank index when querying sparse banksEPSS 0.1%