Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-23109fs/writeback: skip AS_NO_DATA_INTEGRITY mappings in wait_sb_inodes()EPSS 0.1%CVE-2025-38711smb/server: avoid deadlock when linking with ReplaceIfExistsEPSS 0.1%CVE-2026-23202spi: tegra210-quad: Protect curr_xfer in tegra_qspi_combined_seq_xferEPSS 0.1%CVE-2025-71148net/handshake: restore destructor on submit failureEPSS 0.1%CVE-2025-38373IB/mlx5: Fix potential deadlock in MR deregistrationEPSS 0.1%CVE-2023-53204af_unix: Fix data-races around user->unix_inflight.EPSS 0.1%CVE-2026-43042HIGHmpls: add seqcount to protect the platform_label{,s} pairEPSS 0.1%CVE-2026-23195HIGHcgroup/dmem: avoid pool UAFEPSS 0.1%CVE-2023-53233MEDIUMnet/smc: fix deadlock triggered by cancel_delayed_work_syn()EPSS 0.1%CVE-2025-38383mm/vmalloc: fix data race in show_numa_info()EPSS 0.1%CVE-2022-50382MEDIUMpadata: Always leave BHs disabled when running ->parallel()EPSS 0.1%CVE-2024-14040HIGHnet: nexthop: Increase weight to u16EPSS 0.1%CVE-2025-39885ocfs2: fix recursive semaphore deadlock in fiemap callEPSS 0.1%CVE-2025-38567nfsd: avoid ref leak in nfsd_open_local_fh()EPSS 0.1%CVE-2023-53281MEDIUMdrivers: staging: rtl8723bs: Fix locking in _rtw_join_timeout_handler()EPSS 0.1%CVE-2025-39813ftrace: Fix potential warning in trace_printk_seq during ftrace_dumpEPSS 0.1%CVE-2023-53149ext4: avoid deadlock in fs reclaim with page writebackEPSS 0.1%CVE-2023-53580HIGHUSB: Gadget: core: Help prevent panic during UVC unconfigureEPSS 0.1%CVE-2025-39825HIGHsmb: client: fix race with concurrent opens in rename(2)EPSS 0.1%CVE-2026-53102wifi: mt76: Fix memory leak after mt76_connac_mcu_alloc_sta_req()EPSS 0.1%