Vulnerabilidad en Linux (CVE-2026-23048)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
04/02/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
udp: llamar a skb_orphan() antes de skb_attempt_defer_free()<br />
<br />
La ruta de recepción UDP estándar no utiliza skb-&gt;destructor.<br />
<br />
Pero la capa skmsg sí lo utiliza, ya que llama a skb_set_owner_sk_safe() desde udp_read_skb().<br />
<br />
Esto entonces activa esta advertencia en skb_attempt_defer_free():<br />
<br />
DEBUG_NET_WARN_ON_ONCE(skb-&gt;destructor);<br />
<br />
Debemos llamar a skb_orphan() para solucionar este problema.



