Vulnerabilidad en Linux (CVE-2026-22997)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/01/2026
Última modificación:
26/02/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
net: can: j1939: j1939_xtp_rx_rts_session_active(): desactivar sesión al recibir el segundo rts<br />
<br />
Dado que j1939_session_deactivate_activate_next() en j1939_tp_rxtimer() se<br />
llama solo cuando el temporizador está habilitado, necesitamos llamar a<br />
j1939_session_deactivate_activate_next() si cancelamos el temporizador.<br />
De lo contrario, la cuenta de referencias (refcount) para j1939_session se fuga, lo que más tarde aparecerá como<br />
<br />
| unregister_netdevice: esperando que vcan0 quede libre. Recuento de uso = 2.<br />
<br />
problema.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.4 (incluyendo) | 5.10.249 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.15.199 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 (incluyendo) | 6.1.162 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.122 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.67 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.7 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/1809c82aa073a11b7d335ae932d81ce51a588a4a
- https://git.kernel.org/stable/c/6121b7564c725b632ffe4764abe85aa239d37703
- https://git.kernel.org/stable/c/809a437e27a3bf3c1c6c8c157773635552116f2b
- https://git.kernel.org/stable/c/a73e7d7e346dae1c22dc3e95b02ca464b12daf2c
- https://git.kernel.org/stable/c/adabf01c19561e42899da9de56a6a1da0e6b8a5b
- https://git.kernel.org/stable/c/b1d67607e97d489c0cfbbf55f48a76b00710b0e4
- https://git.kernel.org/stable/c/cb2a610867bc379988bae0bb4b8bbc59c0decf1a



