Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-31415ipv6: avoid overflows in ip6_datagram_send_ctl()EPSS 0.1%CVE-2025-71151cifs: Fix memory and information leak in smb3_reconfigure()EPSS 0.1%CVE-2025-71096RDMA/core: Check for the presence of LS_NLA_TYPE_DGID correctlyEPSS 0.1%CVE-2026-53066drm/sun4i: backend: fix error pointer dereferenceEPSS 0.1%CVE-2026-53317wifi: mt76: mt7921: Place upper limit on station AIDEPSS 0.1%CVE-2025-38681mm/ptdump: take the memory hotplug lock inside ptdump_walk_pgd()EPSS 0.1%CVE-2026-53365vsock/virtio: fix zerocopy completion for multi-skb sendsEPSS 0.1%CVE-2026-52936crypto: jitterentropy - replace long-held spinlock with mutexEPSS 0.1%CVE-2026-43262gfs2: fiemap page fault fixEPSS 0.1%CVE-2026-43107xfrm: account XFRMA_IF_ID in aevent size calculationEPSS 0.1%CVE-2026-43043crypto: af-alg - fix NULL pointer dereference in scatterwalkEPSS 0.1%CVE-2026-53336nvmem: layouts: onie-tlv: fix hang on unknown typesEPSS 0.1%CVE-2026-53353hsr: Remove WARN_ONCE() in hsr_addr_is_self().EPSS 0.1%CVE-2026-43487ata: libata-core: Disable LPM on ST1000DM010-2EP102EPSS 0.1%CVE-2026-23120l2tp: avoid one data-race in l2tp_tunnel_del_work()EPSS 0.1%CVE-2025-71087iavf: fix off-by-one issues in iavf_config_rss_reg()EPSS 0.1%CVE-2026-43109x86: shadow stacks: proper error handling for mmap lockEPSS 0.1%CVE-2026-43471scsi: ufs: core: Fix possible NULL pointer dereference in ufshcd_add_command_trace()EPSS 0.1%CVE-2026-53083bpf: Fix RCU stall in bpf_fd_array_map_clear()EPSS 0.1%CVE-2026-23125sctp: move SCTP_CMD_ASSOC_SHKEY right after SCTP_CMD_PEER_INITEPSS 0.1%