Vulnerabilities in Linux

13,522 results
Vexday analysis

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2026-46025mm/damon/core: fix damon_call() vs kdamond_fn() exit raceEPSS 0.1%CVE-2026-45949hwrng: core - use RCU and work_struct to fix race conditionEPSS 0.1%CVE-2026-23342bpf: Fix race in cpumap on PREEMPT_RTEPSS 0.1%CVE-2026-31572i2c: designware: amdisp: Fix resume-probe race condition issueEPSS 0.1%CVE-2026-23186hwmon: (acpi_power_meter) Fix deadlocks related to acpi_power_meter_notify()EPSS 0.1%CVE-2026-46272coresight: tmc-etr: Fix race condition between sysfs and perf modeEPSS 0.1%CVE-2026-43121io_uring/zcrx: fix user_ref race between scrub and refill pathsEPSS 0.1%CVE-2025-38492netfs: Fix race between cache write completion and ALL_QUEUED being setEPSS 0.1%CVE-2026-23295accel/amdxdna: Fix dead lock for suspend and resumeEPSS 0.1%CVE-2026-22986gpiolib: fix race condition for gdev->srcuEPSS 0.1%CVE-2026-23126netdevsim: fix a race issue related to the operation on bpf_bound_progs listEPSS 0.1%CVE-2026-23167nfc: nci: Fix race between rfkill and nci_unregister_device().EPSS 0.1%CVE-2026-23212bonding: annotate data-races around slave->last_rxEPSS 0.1%CVE-2026-23118rxrpc: Fix data-race warning and potential load/store tearingEPSS 0.1%CVE-2023-53329MEDIUMworkqueue: fix data race with the pwq->stats[] incrementEPSS 0.1%CVE-2026-53352signal: clear JOBCTL_PENDING_MASK for caller in zap_other_threads()EPSS 0.1%CVE-2023-53447MEDIUMf2fs: don't reset unchangable mount option in f2fs_remount()EPSS 0.1%CVE-2026-43342usb: gadget: f_rndis: Protect RNDIS options with mutexEPSS 0.1%CVE-2026-64158HIGHnetfs: Fix write streaming disablement if fd open O_RDWREPSS 0.1%CVE-2025-71225md: suspend array while updating raid_disks via sysfsEPSS 0.1%