Entre el 19 y el 20 de Julio se han publicado 432 CVEs sobre el kernel de linux. Son supuestos bugs de seguridad, que estarán arreglados en la última versión del kernel, pero que las diferentes distribuciones que tienen kernels antiguos tendrán que decidir si parchear o no.
En cualquier caso, no es tan crítico como suena. A día de hoy, todo bug en el kernel se considera un potencial problema de seguridad y se le asigna un CVE.
Si me preguntas a mi, no tiene mucho sentido, porque si todo bug es un CVE, que haya 432 CVEs en el kernel de linux no me dice nada, si todo es un CVE, el valor de asignar un número de CVE es nulo, es lo mismo que tener un número de issue en github o el hash del commit. Se devalúa el significado de un CVE y hace más difícil a todo el mundo evaluar si un bug es más o menos relevante.