Linux Kernel Uses LLMs for vuln discovery
CPE vendor key: linux ·
10,096 CVEs published in the last 24 months.
CVEs (365 d)
5,304
▼ -650 vs prior 30d
Avg CVSS (365 d)
6.75
over 5,304 CVEs
Avg EPSS pct (365 d)
0.10
higher = more likely exploited
KEV hit rate (365 d)
0.2%
8 of 5,304 added to CISA KEV
LLM-credited CVEs
169
Openai 166 · Anthropic 3
Monthly CVE volume — last 24 months
Each point is one calendar month. Bars in the
severity card to the right slice the same volume by CVSS band.
Severity mix
Stacked by CVSS band (Critical / High / Medium /
Low) using the best available metric per CVE.
Top affected products (24 mo)
10,096
Distinct CVEs that include each product in their
CPE configuration.
Top CWEs (24 mo)
1,485
1,296
832
514
405
341
307
194
156
145
Distinct CVEs assigned each weakness.
Recent CISA KEV adds (last 12 months)
| Added | CVE | Product | KEV name |
|---|---|---|---|
| 2026-06-02 | CVE-2022-0492 | Kernel | Linux Kernel Improper Authentication Vulnerability |
| 2026-05-01 | CVE-2026-31431 | Kernel | Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability |
| 2026-01-26 | CVE-2018-14634 | Kernel | Linux Kernel Integer Overflow Vulnerability |
| 2025-10-06 | CVE-2021-22555 | Kernel | Linux Kernel Heap Out-of-Bounds Write Vulnerability |
| 2025-09-04 | CVE-2025-38352 | Kernel | Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability |
Filtered to KEV entries whose CISA vendor or product name matches this
vendor exactly, to drop cross-OS noise (e.g. third-party Windows apps
that CPE-map to Microsoft).
LLM-credited CVEs from this vendor
| Published | CVE | LLM family | Model(s) |
|---|---|---|---|
| 2026-08-06 | CVE-2026-19149 | openai | OpenAI |
| 2026-08-06 | CVE-2026-19148 | openai | OpenAI |
| 2026-08-06 | CVE-2026-19147 | openai | OpenAI |
| 2026-07-20 | CVE-2026-15904 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14154 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14153 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14149 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14148 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14144 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14139 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14125 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14121 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14115 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14112 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14111 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14108 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14107 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14100 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14098 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14095 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14093 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14092 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14091 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14081 | openai | OpenAI |
| 2026-06-30 | CVE-2026-14076 | openai | OpenAI |
From
mythos_attributed_cves: CVEs whose NVD description
or vendor advisory credits an LLM-assisted discovery. Confidence is
high for every row.
Generated 23 August 2026 00:24 UTC .