Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2023-54289)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
15/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> scsi: qedf: Solución a la desreferencia de NULL en el manejo de errores<br /> <br /> Smatch informó:<br /> <br /> drivers/scsi/qedf/qedf_main.c:3056 qedf_alloc_global_queues()<br /> advertencia: ¿falta un goto de desenrollado?<br /> <br /> En este punto de la función, nada ha sido asignado por lo que podemos retornar directamente. En particular, los &amp;#39;qedf-&amp;gt;global_queues&amp;#39; no han sido asignados, por lo que llamar a qedf_free_global_queues() conducirá a una desreferencia de NULL cuando comprobemos si (!gl[i]) y &amp;#39;gl&amp;#39; es NULL.

Impacto