Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-53122btrfs: fix deadlock between reflink and transaction commit when using flushoncommitEPSS 0.1%CVE-2026-45927bpf: Require frozen map for calculating map hashEPSS 0.1%CVE-2026-53125md: fix array_state=clear sysfs deadlockEPSS 0.1%CVE-2025-39941HIGHzram: fix slot write race conditionEPSS 0.1%CVE-2026-43468net/mlx5: Fix deadlock between devlink lock and esw->wqEPSS 0.1%CVE-2026-46262ASoC: fsl_xcvr: Revert fix missing lock in fsl_xcvr_mode_put()EPSS 0.1%CVE-2026-31420bridge: mrp: reject zero test interval to avoid OOM panicEPSS 0.1%CVE-2026-43163md/bitmap: fix GPF in write_page caused by resize raceEPSS 0.1%CVE-2026-43275scsi: ufs: core: Flush exception handling work when RPM level is zeroEPSS 0.1%CVE-2026-23452PM: runtime: Fix a race condition related to device removalEPSS 0.1%CVE-2026-46252regulator: core: fix locking in regulator_resolve_supply() error pathEPSS 0.1%CVE-2026-23420wifi: wlcore: Fix a locking bugEPSS 0.1%CVE-2026-46299HIGHhfsplus: fix held lock freed on hfsplus_fill_super()EPSS 0.1%CVE-2026-43061serial: 8250: Fix TX deadlock when using DMAEPSS 0.1%CVE-2026-23199procfs: avoid fetching build ID while holding VMA lockEPSS 0.1%CVE-2025-38223ceph: avoid kernel BUG for encrypted inode with unaligned file sizeEPSS 0.1%CVE-2026-23400rust_binder: call set_notification_done() without proc lockEPSS 0.1%CVE-2026-43446accel/amdxdna: Fix runtime suspend deadlock when there is pending jobEPSS 0.1%CVE-2025-39889HIGHBluetooth: l2cap: Check encryption key size on incoming connectionEPSS 0.1%CVE-2026-53323net: dsa: remove redundant netdev_lock_ops() from conduit ethtool opsEPSS 0.1%