Vulnerabilidad en kernel de Linux (CVE-2026-22989)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
26/02/2026
Descripción
Se ha resuelto la siguiente vulnerabilidad en el kernel de Linux:<br />
<br />
nfsd: comprobar que el servidor está en ejecución en unlock_filesystem<br />
<br />
Si estamos intentando desbloquear el sistema de archivos a través de una interfaz de administración y nfsd no está en ejecución, se provoca la caída del servidor. Esto ocurre actualmente porque nfsd4_revoke_states() accede a estructuras de estado (por ejemplo, conf_id_hashtbl) que han sido liberadas como parte del apagado del servidor.<br />
<br />
[ 59.465072] Traza de llamada:<br />
[ 59.465308] nfsd4_revoke_states+0x1b4/0x898 [nfsd] (P)<br />
[ 59.465830] write_unlock_fs+0x258/0x440 [nfsd]<br />
[ 59.466278] nfsctl_transaction_write+0xb0/0x120 [nfsd]<br />
[ 59.466780] vfs_write+0x1f0/0x938<br />
[ 59.467088] ksys_write+0xfc/0x1f8<br />
[ 59.467395] __arm64_sys_write+0x74/0xb8<br />
[ 59.467746] invoke_syscall.constprop.0+0xdc/0x1e8<br />
[ 59.468177] do_el0_svc+0x154/0x1d8<br />
[ 59.468489] el0_svc+0x40/0xe0<br />
[ 59.468767] el0t_64_sync_handler+0xa0/0xe8<br />
[ 59.469138] el0t_64_sync+0x1ac/0x1b0<br />
<br />
Asegurar que esto no pueda ocurrir tomando el nfsd_mutex y comprobando que el servidor sigue activo, y luego manteniendo el mutex durante la llamada a nfsd4_revoke_states().
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.9 (incluyendo) | 6.12.66 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.6 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



