Vulnerabilidad en Linux (CVE-2026-23026)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2026
Última modificación:
06/02/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
dmaengine: qcom: gpi: Corrección de fuga de memoria en gpi_peripheral_config()<br />
<br />
Corrige una fuga de memoria en gpi_peripheral_config() donde la memoria original apuntada por gchan-&gt;config podría perderse si krealloc() falla.<br />
<br />
El problema ocurre cuando:<br />
1. gchan-&gt;config apunta a memoria previamente asignada<br />
2. krealloc() falla y devuelve NULL<br />
3. La función asigna directamente NULL a gchan-&gt;config, perdiendo la referencia a la memoria original<br />
4. La memoria original se vuelve inalcanzable y no puede ser liberada<br />
<br />
Corrige esto utilizando una variable temporal para contener el resultado de krealloc() y actualizando gchan-&gt;config solo cuando la asignación tiene éxito.<br />
<br />
Encontrado mediante análisis estático y revisión de código.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/01b1d781394fc9b83015e3a3cd46b17bda842bd8
- https://git.kernel.org/stable/c/3f747004bbd641131d9396d87b5d2d3d1e182728
- https://git.kernel.org/stable/c/4532f18e4ab36def1f55cd936d0fc002b2ce34c2
- https://git.kernel.org/stable/c/55a67ba5ac4cebfd54cc8305d4d57a0f1dfe6a85
- https://git.kernel.org/stable/c/694ab1f6f16cb69f7c5ef2452b22ba7b00a3c7c7
- https://git.kernel.org/stable/c/6bf4ef078fd11910988889a6c0b3698d2e0c89af



