Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-31474HIGHcan: isotp: fix tx.buf use-after-free in isotp_sendmsg()EPSS 0.1%CVE-2026-53250HIGHxsk: cache csum_start/csum_offset to fix TOCTOU in xsk_skb_metadata()EPSS 0.1%CVE-2026-31700HIGHnet/packet: fix TOCTOU race on mmap'd vnet_hdr in tpacket_snd()EPSS 0.1%CVE-2023-53490HIGHmptcp: fix disconnect vs accept raceEPSS 0.1%CVE-2023-53310MEDIUMpower: supply: axp288_fuel_gauge: Fix external_power_changed raceEPSS 0.1%CVE-2022-50350CRITICALscsi: target: iscsi: Fix a race condition between login_work and the login threadEPSS 0.1%CVE-2026-46090HIGHALSA: aloop: Fix peer runtime UAF during format-change stopEPSS 0.1%CVE-2025-38217hwmon: (ftsteutates) Fix TOCTOU race in fts_read()EPSS 0.1%CVE-2026-22987net/sched: act_api: avoid dereferencing ERR_PTR in tcf_idrinfo_destroyEPSS 0.1%CVE-2023-53178HIGHmm: fix zswap writeback race conditionEPSS 0.1%CVE-2026-22983net: do not write to msg_get_inq in calleeEPSS 0.1%CVE-2025-68223drm/radeon: delete radeon_fence_process in is_signaled, no deadlockEPSS 0.1%CVE-2023-53166power: supply: bq25890: Fix external_power_changed raceEPSS 0.1%CVE-2026-53315drm/amd/ras: Fix NULL deref in ras_core_get_utc_second_timestamp()EPSS 0.1%CVE-2025-71142cpuset: fix warning when disabling remote partitionEPSS 0.1%CVE-2024-45004KEYS: trusted: dcp: fix leak of blob encryption keyEPSS 0.1%CVE-2025-39966HIGHiommufd: Fix race during abort for file descriptorsEPSS 0.1%CVE-2025-71181rust_binder: remove spin_lock() in rust_shrink_free_page()EPSS 0.1%CVE-2025-71303accel/amdxdna: Fix race condition when checking rpm_onEPSS 0.1%CVE-2026-43489liveupdate: luo_file: remember retrieve() statusEPSS 0.1%