Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-23048)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
04/02/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> udp: llamar a skb_orphan() antes de skb_attempt_defer_free()<br /> <br /> La ruta de recepción UDP estándar no utiliza skb-&amp;gt;destructor.<br /> <br /> Pero la capa skmsg sí lo utiliza, ya que llama a skb_set_owner_sk_safe() desde udp_read_skb().<br /> <br /> Esto entonces activa esta advertencia en skb_attempt_defer_free():<br /> <br /> DEBUG_NET_WARN_ON_ONCE(skb-&amp;gt;destructor);<br /> <br /> Debemos llamar a skb_orphan() para solucionar este problema.

Impacto