Vulnerabilidad en kernel de Linux (CVE-2026-22994)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
26/02/2026
Descripción
Se ha resuelto la siguiente vulnerabilidad en el kernel de Linux:<br />
<br />
bpf: Corregir fuga de contador de referencias en bpf_prog_test_run_xdp()<br />
<br />
syzbot está reportando<br />
<br />
unregister_netdevice: esperando que sit0 quede libre. Recuento de uso = 2<br />
<br />
problema. Un parche de depuración printk() encontró que se obtiene un contador de referencias en xdp_convert_md_to_buff() desde bpf_prog_test_run_xdp().<br />
<br />
Según el commit ec94670fcb3b (&#39;bpf: Soporte para especificar el ingreso a través del contexto xdp_md en BPF_PROG_TEST_RUN&#39;), el contador de referencias obtenido por xdp_convert_md_to_buff() será liberado por xdp_convert_buff_to_md().<br />
<br />
Por lo tanto, podemos considerar que la ruta de manejo de errores introducida por el commit 1c1949982524 (&#39;bpf: introducir soporte de fragmentos en bpf_prog_test_run_xdp()&#39;) olvidó llamar a xdp_convert_buff_to_md().
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.18 (incluyendo) | 6.1.161 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.121 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.66 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.6 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/368569bc546d3368ee9980ba79fc42fdff9a3365
- https://git.kernel.org/stable/c/737be05a765761d7d7c9f7fe92274bd8e6f6951e
- https://git.kernel.org/stable/c/98676ee71fd4eafeb8be63c7f3f1905d40e03101
- https://git.kernel.org/stable/c/ec69daabe45256f98ac86c651b8ad1b2574489a7
- https://git.kernel.org/stable/c/fb9ef40cccdbacce36029b305d0ef1e12e4fea38



