Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53127block: fix zones_cond memory leak on zone revalidation error pathsEPSS 0.1%CVE-2026-23393HIGHbridge: cfm: Fix race condition in peer_mep deletionEPSS 0.1%CVE-2025-71074HIGHfunctionfs: fix the open/removal racesEPSS 0.1%CVE-2026-53348ASoC: SDCA: fix NULL pointer dereference in sdca_dev_unregister_functionsEPSS 0.1%CVE-2026-46112HIGHRDMA/hns: Fix unlocked call to hns_roce_qp_remove()EPSS 0.1%CVE-2026-43115srcu: Use irq_work to start GP in tiny SRCUEPSS 0.1%CVE-2026-53124ublk: reset per-IO canceled flag on each fetchEPSS 0.1%CVE-2026-23117ice: add missing ice_deinit_hw() in devlink reinit pathEPSS 0.1%CVE-2026-53106bpf: Do not allow deleting local storage in NMIEPSS 0.1%CVE-2026-53308power: supply: max77705: Free allocated workqueue and fix removal orderEPSS 0.1%CVE-2026-53079net_sched: fix skb memory leak in deferred qdisc dropsEPSS 0.1%CVE-2026-53313drm/amd/display: Avoid NULL dereference in dc_dmub_srv error pathsEPSS 0.1%CVE-2026-23071regmap: Fix race condition in hwspinlock irqsave routineEPSS 0.1%CVE-2026-43045mshv: Fix error handling in mshv_region_pinEPSS 0.1%CVE-2026-53316drm/amd/ras: Fix NULL deref in ras_core_ras_interrupt_detected()EPSS 0.1%CVE-2026-23218gpio: loongson-64bit: Fix incorrect NULL check after devm_kcalloc()EPSS 0.1%CVE-2026-52938bpf: Fix NULL pointer dereference in bpf_sk_storage_clone and diag pathsEPSS 0.1%CVE-2026-53319blk-wbt: remove WARN_ON_ONCE from wbt_init_enable_default()EPSS 0.1%CVE-2026-43353HIGHi3c: mipi-i3c-hci: Fix race in DMA ring dequeueEPSS 0.1%CVE-2026-46165openvswitch: vport: fix self-deadlock on release of tunnel portsEPSS 0.1%