Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-23339)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
23/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> nfc: nci: liberar skb en las rutas de error tempranas de nci_transceive<br /> <br /> nci_transceive() toma posesión del skb pasado por el llamador,<br /> pero las rutas de error -EPROTO, -EINVAL y -EBUSY regresan sin<br /> liberarlo.<br /> <br /> Debido a problemas al limpiar NCI_DATA_EXCHANGE corregidos por cambios posteriores,<br /> la autoprueba nci/nci_dev alcanza la ruta de error ocasionalmente en NIPA,<br /> y kmemleak detecta fugas:<br /> <br /> objeto sin referencia 0xff11000015ce6a40 (tamaño 640):<br /> comm &amp;#39;nci_dev&amp;#39;, pid 3954, jiffies 4295441246<br /> volcado hexadecimal (primeros 32 bytes):<br /> 6b 6b 6b 6b 00 a4 00 0c 02 e1 03 6b 6b 6b 6b 6b kkkk.......kkkkk<br /> 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b 6b kkkkkkkkkkkkkkkk<br /> backtrace (crc 7c40cc2a):<br /> kmem_cache_alloc_node_noprof+0x492/0x630<br /> __alloc_skb+0x11e/0x5f0<br /> alloc_skb_with_frags+0xc6/0x8f0<br /> sock_alloc_send_pskb+0x326/0x3f0<br /> nfc_alloc_send_skb+0x94/0x1d0<br /> rawsock_sendmsg+0x162/0x4c0<br /> do_syscall_64+0x117/0xfc0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 3.2.1 (incluyendo) 5.10.253 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.15.203 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 6.1.167 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.130 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.12.77 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.17 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 6.19.7 (excluyendo)
cpe:2.3:o:linux:linux_kernel:3.2:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc7:*:*:*:*:*:*