Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-43023HIGHBluetooth: SCO: fix race conditions in sco_sock_connect()EPSS 0.1%CVE-2026-31678HIGHopenvswitch: defer tunnel netdev_put to RCU releaseEPSS 0.1%CVE-2022-50341HIGHcifs: fix oops during encryptionEPSS 0.1%CVE-2025-38358btrfs: fix race between async reclaim worker and close_ctree()EPSS 0.1%CVE-2026-23271HIGHperf: Fix __perf_event_overflow() vs perf_remove_from_context() raceEPSS 0.1%CVE-2026-31667HIGHInput: uinput - fix circular locking dependency with ff-coreEPSS 0.1%CVE-2026-31687gpio: omap: do not register driver in probe()EPSS 0.1%CVE-2025-71221HIGHdmaengine: mmp_pdma: Fix race condition in mmp_pdma_residue()EPSS 0.1%CVE-2026-43116HIGHnetfilter: ctnetlink: ensure safe access to master conntrackEPSS 0.1%CVE-2025-38241mm/shmem, swap: fix softlockup with mTHP swapinEPSS 0.1%CVE-2025-38311iavf: get rid of the crit lockEPSS 0.1%CVE-2026-31480tracing: Fix potential deadlock in cpu hotplug with osnoiseEPSS 0.1%CVE-2026-53101wifi: mt76: mt7921: fix potential deadlock in mt7921_roc_abort_syncEPSS 0.1%CVE-2026-43147Revert "PCI/IOV: Add PCI rescan-remove locking when enabling/disabling SR-IOV"EPSS 0.1%CVE-2026-43382batman-adv: Avoid double-rtnl_lock ELP metric workerEPSS 0.1%CVE-2026-43327USB: dummy-hcd: Fix locking/synchronization errorEPSS 0.1%CVE-2026-46050md/raid10: fix deadlock with check operation and nowait requestsEPSS 0.1%CVE-2026-23362can: bcm: fix locking for bcm_op runtime updatesEPSS 0.1%CVE-2022-50436ext4: don't set up encryption key during jbd2 transactionEPSS 0.1%CVE-2026-46051md/raid5: fix soft lockup in retry_aligned_read()EPSS 0.1%