Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-23037)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2026
Última modificación:
06/02/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> can: etas_es58x: permitir que la asignación parcial de URB RX tenga éxito<br /> <br /> Cuando es58x_alloc_rx_urbs() falla al asignar el número solicitado de URBs pero logra asignar algunos, devuelve un código de error. Esto hace que es58x_open() retorne prematuramente, saltándose la etiqueta de limpieza &amp;#39;free_urbs&amp;#39;, lo que lleva a la fuga de los URBs anclados.<br /> <br /> Como señaló el mantenedor Vincent Mailhol, el controlador está diseñado para manejar la asignación parcial de URB de manera elegante. Por lo tanto, la asignación parcial no debe ser tratada como un error fatal.<br /> <br /> Modificar es58x_alloc_rx_urbs() para que devuelva 0 si al menos un URB ha sido asignado, restaurando el comportamiento previsto y previniendo la fuga en es58x_open().

Impacto