Vulnerabilities in Linux

13,517 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-23160octeon_ep: Fix memory leak in octep_device_setup()EPSS 0.1%CVE-2026-23159perf: sched: Fix perf crash with new is_user_task() helperEPSS 0.1%CVE-2025-71129LoongArch: BPF: Sign extend kfunc call argumentsEPSS 0.1%CVE-2026-43069Bluetooth: hci_ll: Fix firmware leak on error pathEPSS 0.1%CVE-2026-46103can: ucan: fix devres lifetimeEPSS 0.1%CVE-2026-31677crypto: af_alg - limit RX SG extraction by receive buffer budgetEPSS 0.1%CVE-2026-52926batman-adv: clear current gateway during teardownEPSS 0.1%CVE-2026-23094uacce: fix isolate sysfs check conditionEPSS 0.1%CVE-2026-52921netfilter: ipset: stop hash:* range iteration at endEPSS 0.1%CVE-2026-31714f2fs: fix to avoid memory leak in f2fs_rename()EPSS 0.1%CVE-2026-23173net/mlx5e: TC, delete flows only for existing peersEPSS 0.1%CVE-2026-23096uacce: fix cdev handling in the cleanup pathEPSS 0.1%CVE-2026-43457mctp: i2c: fix skb memory leak in receive pathEPSS 0.1%CVE-2026-31654mm/vma: fix memory leak in __mmap_region()EPSS 0.1%CVE-2026-53372iommu/vt-d: Block PASID attachment to nested domain with dirty trackingEPSS 0.1%CVE-2025-38551virtio-net: fix recursived rtnl_lock() during probe()EPSS 0.1%CVE-2025-38242HIGHmm: userfaultfd: fix race of userfaultfd_move and swap cacheEPSS 0.1%CVE-2026-23191HIGHALSA: aloop: Fix racy access at PCM triggerEPSS 0.1%CVE-2026-23166ice: Fix NULL pointer dereference in ice_vsi_set_napi_queuesEPSS 0.1%CVE-2025-71192HIGHALSA: ac97: fix a double free in snd_ac97_controller_register()EPSS 0.1%