Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-23063)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
04/02/2026
Última modificación:
13/03/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> uacce: asegurar la liberación segura de la cola con gestión de estado<br /> <br /> Llamar directamente a &amp;#39;put_queue&amp;#39; conlleva riesgos ya que no puede garantizar que los recursos de &amp;#39;uacce_queue&amp;#39; hayan sido completamente liberados de antemano. Por lo tanto, añadir una operación &amp;#39;stop_queue&amp;#39; para el comando UACCE_CMD_PUT_Q y dejar la operación &amp;#39;put_queue&amp;#39; para la liberación final de recursos garantiza la seguridad.<br /> <br /> Los estados de la cola se definen de la siguiente manera:<br /> - UACCE_Q_ZOMBIE: Estado inicial<br /> - UACCE_Q_INIT: Después de abrir &amp;#39;uacce&amp;#39;<br /> - UACCE_Q_STARTED: Después de que se emite &amp;#39;start&amp;#39; a través de &amp;#39;ioctl&amp;#39;<br /> <br /> Al ejecutar &amp;#39;poweroff -f&amp;#39; en virt mientras el acelerador sigue funcionando, &amp;#39;uacce_fops_release&amp;#39; y &amp;#39;uacce_remove&amp;#39; pueden ejecutarse concurrentemente. Esto puede causar que &amp;#39;uacce_put_queue&amp;#39; dentro de &amp;#39;uacce_fops_release&amp;#39; acceda a un puntero &amp;#39;ops&amp;#39; NULL. Por lo tanto, añadir comprobaciones de estado para evitar acceder a punteros liberados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.7 (incluyendo) 5.10.249 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.15.199 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 6.1.162 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.122 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.12.68 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.8 (excluyendo)
cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc6:*:*:*:*:*:*