Vulnerabilidad en Linux (CVE-2026-23054)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
06/02/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
net: hv_netvsc: rechazar la programación de clave hash RSS sin tabla de indirección RX<br />
<br />
La configuración de RSS requiere una tabla de indirección RX válida. Cuando el dispositivo informa una única cola de recepción, rndis_filter_device_add() no asigna una tabla de indirección; aceptar actualizaciones de clave hash RSS en este estado lleva a un cuelgue.<br />
<br />
Solucionar esto al restringir netvsc_set_rxfh() en ndc-&gt;rx_table_sz y devolver -EOPNOTSUPP cuando la tabla está ausente. Esto alinea set_rxfh con las capacidades del dispositivo y previene un comportamiento incorrecto.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/11dd9a9ef4dc4507a15a69b8511a0013c6c28fa3
- https://git.kernel.org/stable/c/4cd55c609e85ae2313248ef1a33619a3eef44a16
- https://git.kernel.org/stable/c/8288136f508e78eb3563e7073975999cf225a2f9
- https://git.kernel.org/stable/c/82c9039c8ebb715753a40434df714f865a3aec9c
- https://git.kernel.org/stable/c/d23564955811da493f34412d7de60fa268c8cb50



