Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2025-68806)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> ksmbd: corrige la validación del búfer al incluir el tamaño del terminador nulo en la longitud de EA<br /> <br /> La función smb2_set_ea, que maneja los Atributos Extendidos (EA),<br /> estaba realizando comprobaciones de validación del búfer que omitían incorrectamente el tamaño<br /> del carácter de terminación nula (+1 byte) para el Nombre de EA.<br /> Este parche corrige el problema al añadir explícitamente &amp;#39;+ 1&amp;#39; a EaNameLength donde<br /> se espera que el terminador nulo esté presente en el búfer, asegurando<br /> que la validación refleje con precisión el tamaño total de búfer requerido.

Impacto