Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53074bpf: reject short IPv4/IPv6 inputs in bpf_prog_test_run_skbEPSS 0.1%CVE-2025-71202HIGHiommu/sva: invalidate stale IOTLB entries for kernel address spaceEPSS 0.1%CVE-2026-43072drm/vc4: platform_get_irq_byname() returns an intEPSS 0.1%CVE-2026-43105drm/vc4: Fix memory leak of BO array in hang stateEPSS 0.1%CVE-2026-43270media: mtk-mdp: Fix a reference leak bug in mtk_mdp_remove()EPSS 0.1%CVE-2025-38048virtio_ring: Fix data race by tagging event_triggered as racy for KCSANEPSS 0.1%CVE-2026-23151Bluetooth: MGMT: Fix memory leak in set_ssp_completeEPSS 0.1%CVE-2026-43455mctp: route: hold key->lock in mctp_flow_prepare_output()EPSS 0.1%CVE-2026-23264Revert "drm/amd: Check if ASPM is enabled from PCIe subsystem"EPSS 0.1%CVE-2026-43473scsi: mpi3mr: Add NULL checks when resetting request and reply queuesEPSS 0.1%CVE-2026-23266fbdev: rivafb: fix divide error in nv3_arb()EPSS 0.1%CVE-2026-46315io_uring/waitid: clear waitid info before copying it to userspaceEPSS 0.1%CVE-2026-31655pmdomain: imx8mp-blk-ctrl: Keep the NOC_HDCP clock enabledEPSS 0.1%CVE-2026-53349netfilter: nf_conntrack: destroy stale expectfn expectations on unregisterEPSS 0.1%CVE-2026-23260regmap: maple: free entry on mas_store_gfp() failureEPSS 0.1%CVE-2026-31425rds: ib: reject FRMR registration before IB connection is establishedEPSS 0.1%CVE-2026-46313media: intel/ipu6: fix error pointer dereferenceEPSS 0.1%CVE-2026-31661wifi: brcmsmac: Fix dma_free_coherent() sizeEPSS 0.1%CVE-2025-38008mm/page_alloc: fix race condition in unaccepted memory handlingEPSS 0.1%CVE-2026-46255dmaengine: fsl-edma: don't explicitly disable clocks in .remove()EPSS 0.1%