Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2025-68812)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
03/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> media: iris: Añadir comprobación de cordura para detener la transmisión<br /> <br /> Añadir comprobación de cordura en iris_vb2_stop_streaming. Si inst-&amp;gt;state ya es IRIS_INST_ERROR, deberíamos omitir la operación stream_off porque aún enviaría paquetes al firmware.<br /> <br /> En iris_kill_session, inst-&amp;gt;state se establece en IRIS_INST_ERROR y se ejecuta session_close, lo que liberará kfree(inst_hfi_gen2-&amp;gt;packet). Si stop_streaming se llama después, provocará un fallo.<br /> <br /> [bod: eliminar qcom del título del parche]

Impacto