Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2025-68819)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
19/01/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> media: dvb-usb: dtv5100: corrección de acceso fuera de límites en dtv5100_i2c_msg()<br /> <br /> El valor de rlen es un valor controlado por el usuario, pero dtv5100_i2c_msg() no verifica el tamaño del valor de rlen. Por lo tanto, si se establece en un valor mayor que sizeof(st-&amp;gt;data), ocurre una vulnerabilidad de acceso fuera de límites para st-&amp;gt;data.<br /> <br /> Por lo tanto, necesitamos añadir una verificación de rango adecuada para prevenir esta vulnerabilidad.

Impacto