Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-31573media: verisilicon: Fix kernel panic due to __initconst misuseEPSS 0.1%CVE-2026-53029fs/ntfs3: prevent uninitialized lcn caused by zero lenEPSS 0.1%CVE-2026-52991HIGHsched/psi: fix race between file release and pressure writeEPSS 0.1%CVE-2026-46278drm/imagination: Fix segfault when updating ftrace maskEPSS 0.1%CVE-2026-43389mm: memfd_luo: always dirty all foliosEPSS 0.1%CVE-2026-23433arm_mpam: Fix null pointer dereference when restoring bandwidth countersEPSS 0.1%CVE-2026-31564LoongArch: KVM: Fix base address calculation in kvm_eiointc_regs_access()EPSS 0.1%CVE-2026-43417sched/mmcid: Handle vfork()/CLONE_VM correctlyEPSS 0.1%CVE-2026-31481tracing: Drain deferred trigger frees if kthread creation failsEPSS 0.1%CVE-2026-46013mm/memfd_luo: fix physical address conversion in put_folios cleanupEPSS 0.1%CVE-2026-23341accel/amdxdna: Fix crash when destroying a suspended hardware contextEPSS 0.1%CVE-2026-31775ALSA: ctxfi: Don't enumerate SPDIF1 at DAIO initializationEPSS 0.1%CVE-2026-23067iommu/io-pgtable-arm: fix size_t signedness bug in unmap pathEPSS 0.1%CVE-2025-71106fs: PM: Fix reverse check in filesystems_freeze_callback()EPSS 0.1%CVE-2026-23137of: unittest: Fix memory leak in unittest_data_add()EPSS 0.1%CVE-2026-43418sched/mmcid: Prevent CID stalls due to concurrent forksEPSS 0.1%CVE-2026-43310media: verisilicon: Avoid G2 bus error while decoding H.264 and HEVCEPSS 0.1%CVE-2026-43335interconnect: qcom: sm8450: Fix NULL pointer dereference in icc_link_nodes()EPSS 0.1%CVE-2026-31753auxdisplay: line-display: fix NULL dereference in linedisp_releaseEPSS 0.1%CVE-2026-43087pinctrl: mcp23s08: Disable all pin interrupts during probeEPSS 0.1%