Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2025-68784)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> xfs: soluciona un problema de UAF en la reparación de xattr<br /> <br /> La función xchk_setup_xattr_buf puede asignar un nuevo búfer de valor, lo que significa que cualquier referencia a ab-&amp;gt;value antes de la llamada podría convertirse en un puntero colgante. Soluciona esto moviendo una asignación a después de la configuración del búfer.

Impacto