Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-71104KVM: x86: Fix VM hard lockup after prolonged inactivity with periodic HV timerEPSS 0.1%CVE-2026-43252mptcp: pm: in-kernel: always set ID as avail when rm endpEPSS 0.1%CVE-2026-46156LoongArch: Fix potential ADE in loongson_gpu_fixup_dma_hang()EPSS 0.1%CVE-2026-53037HID: usbhid: fix deadlock in hid_post_reset()EPSS 0.1%CVE-2025-68749HIGHaccel/ivpu: Fix race condition when unbinding BOsEPSS 0.1%CVE-2026-23110scsi: core: Wake up the error handler when final completions race against each otherEPSS 0.1%CVE-2026-31509nfc: nci: fix circular locking dependency in nci_close_deviceEPSS 0.1%CVE-2026-31756usb: dwc2: gadget: Fix spin_lock/unlock mismatch in dwc2_hsotg_udc_stop()EPSS 0.1%CVE-2026-53326debugobjects: Don't call fill_pool() in early boot hardirq contextEPSS 0.1%CVE-2026-53035bpf, sockmap: Fix af_unix iter deadlockEPSS 0.1%CVE-2026-53207mm/memory-failure: fix hugetlb_lock AA deadlock in get_huge_page_for_hwpoisonEPSS 0.1%CVE-2026-53185HIGHzram: fix use-after-free in zram_bvec_write_partial()EPSS 0.1%CVE-2026-46063x86/shstk: Prevent deadlock during shstk sigreturnEPSS 0.1%CVE-2026-23470drm/imagination: Fix deadlock in soft reset sequenceEPSS 0.1%CVE-2025-38158hisi_acc_vfio_pci: fix XQE dma address errorEPSS 0.1%CVE-2026-46061jbd2: fix deadlock in jbd2_journal_cancel_revoke()EPSS 0.1%CVE-2026-53103wifi: mt76: mt7925: fix potential deadlock in mt7925_roc_abort_syncEPSS 0.1%CVE-2025-39910MEDIUMmm/vmalloc, mm/kasan: respect gfp mask in kasan_populate_vmalloc()EPSS 0.1%CVE-2026-43319spi: spidev: fix lock inversion between spi_lock and buf_lockEPSS 0.1%CVE-2026-23463soc: fsl: qbman: fix race condition in qman_destroy_fqEPSS 0.1%