Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat (CVE-2025-1272)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
18/02/2026
Última modificación:
15/04/2026

Descripción

El modo de bloqueo del kernel de Linux para versiones del kernel a partir de la 6.12 y superiores para Fedora Linux tiene el modo de bloqueo deshabilitado sin ninguna advertencia. Esto puede permitir a un atacante obtener acceso a información sensible como mapeos de memoria del kernel, puertos de E/S, BPF y kprobes. Además, se pueden cargar módulos sin firmar, lo que lleva a la ejecución de código no confiable, rompiendo cualquier protección de Secure Boot. Esta vulnerabilidad afecta solo a Fedora Linux.