Vulnerabilidad en Linux (CVE-2026-23056)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
06/02/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
uacce: implementar mremap en uacce_vm_ops para devolver -EPERM<br />
<br />
El uacce_vm_ops actual no soporta la operación mremap de vm_operations_struct. Implementar .mremap para devolver -EPERM para recordar a los usuarios.<br />
<br />
La razón por la que necesitamos deshabilitar explícitamente mremap es que cuando el controlador no implementa .mremap, utiliza el método mremap predeterminado. Esto podría llevar a un escenario de riesgo:<br />
<br />
Una aplicación podría primero mmap la dirección p1, luego mremap a p2, seguido de munmap(p1), y finalmente munmap(p2). Dado que el mremap predeterminado copia el vm_private_data del vma original (es decir, q) al nuevo vma, ambas operaciones munmap activarían vma_close, causando que q-&gt;qfr se libere dos veces (qfr se establecerá en nulo aquí, por lo que la liberación repetida está bien).
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/02695347be532b628f22488300d40c4eba48b9b7
- https://git.kernel.org/stable/c/4c042bc71474dbe417c268f4bfb8ec196f802f07
- https://git.kernel.org/stable/c/75b29bdc935ff93b8e8bf6f6b4d8a4810b26e06f
- https://git.kernel.org/stable/c/78d99f062d42e3af2ca46bde1a8e46e0dfd372e3
- https://git.kernel.org/stable/c/a407ddd61b3e6afc5ccfcd1478797171cf5686ee
- https://git.kernel.org/stable/c/ba29b59d124e725e0377f09b2044909c91d657a1
- https://git.kernel.org/stable/c/ebfa85658a39b49ec3901ceea7535b73aa0429e6



