Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-23131platform/x86: hp-bioscfg: Fix kobject warnings for empty attribute namesEPSS 0.1%CVE-2026-43064dmaengine: idxd: Fix not releasing workqueue on .release()EPSS 0.1%CVE-2026-23382HID: Add HID_CLAIMED_INPUT guards in raw_event callbacks missing themEPSS 0.1%CVE-2025-71154net: usb: rtl8150: fix memory leak on usb_submit_urb() failureEPSS 0.1%CVE-2026-53339i2c: qcom-cci: Fix NULL pointer dereference in cci_remove()EPSS 0.1%CVE-2026-43108soc: qcom: pd-mapper: Fix element length in servreg_loc_pfr_req_eiEPSS 0.1%CVE-2026-23256net: liquidio: Fix off-by-one error in VF setup_nic_devices() cleanupEPSS 0.1%CVE-2026-43472unshare: fix unshare_fs() handlingEPSS 0.1%CVE-2026-46296spi: s3c64xx: fix NULL-deref on driver unbindEPSS 0.1%CVE-2026-23267f2fs: fix IS_CHECKPOINTED flag inconsistency issue caused by concurrent atomic commit and checkpoint writesEPSS 0.1%CVE-2026-23258net: liquidio: Initialize netdev pointer before queue setupEPSS 0.1%CVE-2026-43269drm/atmel-hlcdc: fix memory leak from the atomic_destroy_state callbackEPSS 0.1%CVE-2026-23257net: liquidio: Fix off-by-one error in PF setup_nic_devices() cleanupEPSS 0.1%CVE-2026-52904drm/nouveau: fix nvkm_device leak on aperture removal failureEPSS 0.1%CVE-2026-43480ASoC: amd: acp3x-rt5682-max9836: Add missing error check for clock acquisitionEPSS 0.1%CVE-2026-53269netfilter: synproxy: add mutex to guard hook reference countingEPSS 0.1%CVE-2026-46312media: videobuf2: Set vma_flags in vb2_dma_sg_mmapEPSS 0.1%CVE-2025-71147KEYS: trusted: Fix a memory leak in tpm2_load_cmdEPSS 0.1%CVE-2026-46181HIGHRDMA/mlx4: Fix mis-use of RCU in mlx4_srq_event()EPSS 0.1%CVE-2026-43475scsi: storvsc: Fix scheduling while atomic on PREEMPT_RTEPSS 0.1%