Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2025-68333sched_ext: Fix possible deadlock in the deferred_irq_workfn()EPSS 0.1%CVE-2026-53100wifi: mt76: fix deadlock in remain-on-channelEPSS 0.1%CVE-2026-31466mm/huge_memory: fix folio isn't locked in softleaf_to_folio()EPSS 0.1%CVE-2026-31487spi: use generic driver_override infrastructureEPSS 0.1%CVE-2026-31499Bluetooth: L2CAP: Fix deadlock in l2cap_conn_del()EPSS 0.1%CVE-2026-53020HIGHum: Fix potential race condition in TLB syncEPSS 0.1%CVE-2022-50277ext4: don't allow journal inode to have encrypt flagEPSS 0.1%CVE-2026-43404mm: Fix a hmm_range_fault() livelock / starvation problemEPSS 0.1%CVE-2026-46014KVM: SVM: Add missing save/restore handling of LBR MSRsEPSS 0.1%CVE-2025-39915MEDIUMnet: phy: transfer phy_config_inband() locking responsibility to phylinkEPSS 0.1%CVE-2026-52959HIGHvirt: sev-guest: Do not use host-controlled page order in cleanup pathEPSS 0.1%CVE-2026-53197xfrm: iptfs: fix ABBA deadlock in iptfs_destroy_state()EPSS 0.1%CVE-2026-52979net: psp: check for device unregister when creating assocEPSS 0.1%CVE-2026-23311perf/core: Fix invalid wait context in ctx_sched_in()EPSS 0.1%CVE-2025-39769bnxt_en: Fix lockdep warning during rmmodEPSS 0.1%CVE-2026-43420ceph: fix i_nlink underrun during async unlinkEPSS 0.1%CVE-2026-43127ntfs3: fix circular locking dependency in run_unpack_exEPSS 0.1%CVE-2026-46159btrfs: fix btrfs_ioctl_space_info() slot_count TOCTOU which can lead to info-leakEPSS 0.1%CVE-2026-46194f2fs: fix node_cnt race between extent node destroy and writebackEPSS 0.1%CVE-2026-46187wifi: rsi: fix kthread lifetime race between self-exit and external-stopEPSS 0.1%