Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-39759btrfs: qgroup: fix race between quota disable and quota rescan ioctlEPSS 0.1%CVE-2026-23175HIGHnet: cpsw: Execute ndo_set_rx_mode callback in a work queueEPSS 0.1%CVE-2023-53769CRITICALvirt/coco/sev-guest: Double-buffer messagesEPSS 0.1%CVE-2025-71115um: init cpu_tasks[] earlierEPSS 0.1%CVE-2026-53113wifi: ath11k: fix memory leaks in beacon template setupEPSS 0.1%CVE-2023-52934HIGHmm/MADV_COLLAPSE: catch !none !huge !bad pmd lookupsEPSS 0.1%CVE-2026-23147btrfs: zlib: fix the folio leak on S390 hardware accelerationEPSS 0.1%CVE-2026-64152HIGHiommu: Handle unmap error when iommu_debug is enabledEPSS 0.1%CVE-2025-38150HIGHaf_packet: move notifier's packet_dev_mc out of rcu critical sectionEPSS 0.1%CVE-2026-53099bpf: Switch CONFIG_CFI_CLANG to CONFIG_CFIEPSS 0.1%CVE-2026-53102wifi: mt76: Fix memory leak after mt76_connac_mcu_alloc_sta_req()EPSS 0.1%CVE-2026-31777ALSA: ctxfi: Check the error for index mappingEPSS 0.1%CVE-2026-53169accel/ethosu: reject NPU_OP_RESIZE commands from userspaceEPSS 0.1%CVE-2026-53007ice: fix potential NULL pointer deref in error path of ice_set_ringparam()EPSS 0.1%CVE-2026-23283regulator: fp9931: Fix PM runtime reference leak in fp9931_hwmon_read()EPSS 0.1%CVE-2025-39961HIGHiommu/amd/pgtbl: Fix possible race while increase page table levelEPSS 0.1%CVE-2026-43021Bluetooth: hci_sync: fix leaks when hci_cmd_sync_queue_once failsEPSS 0.1%CVE-2026-43308btrfs: don't BUG() on unexpected delayed ref type in run_one_delayed_ref()EPSS 0.1%CVE-2026-43096mshv: Fix infinite fault loop on permission-denied GPA interceptsEPSS 0.1%CVE-2026-43443ASoC: amd: acp-mach-common: Add missing error check for clock acquisitionEPSS 0.1%