Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2023-54279)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
15/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> MIPS: fw: Permitir que el firmware pase un &amp;#39;env&amp;#39; vacío<br /> <br /> fw_getenv utilizará la entrada &amp;#39;env&amp;#39; para determinar el estilo del &amp;#39;env&amp;#39;, sin embargo, es legal que el firmware simplemente pase una lista vacía.<br /> <br /> Comprobar si la primera entrada existe antes de ejecutar strchr para evitar la desreferencia de puntero nulo.

Impacto