Vulnerabilidad en Linux (CVE-2026-23063)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
04/02/2026
Última modificación:
13/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
uacce: asegurar la liberación segura de la cola con gestión de estado<br />
<br />
Llamar directamente a &#39;put_queue&#39; conlleva riesgos ya que no puede garantizar que los recursos de &#39;uacce_queue&#39; hayan sido completamente liberados de antemano. Por lo tanto, añadir una operación &#39;stop_queue&#39; para el comando UACCE_CMD_PUT_Q y dejar la operación &#39;put_queue&#39; para la liberación final de recursos garantiza la seguridad.<br />
<br />
Los estados de la cola se definen de la siguiente manera:<br />
- UACCE_Q_ZOMBIE: Estado inicial<br />
- UACCE_Q_INIT: Después de abrir &#39;uacce&#39;<br />
- UACCE_Q_STARTED: Después de que se emite &#39;start&#39; a través de &#39;ioctl&#39;<br />
<br />
Al ejecutar &#39;poweroff -f&#39; en virt mientras el acelerador sigue funcionando, &#39;uacce_fops_release&#39; y &#39;uacce_remove&#39; pueden ejecutarse concurrentemente. Esto puede causar que &#39;uacce_put_queue&#39; dentro de &#39;uacce_fops_release&#39; acceda a un puntero &#39;ops&#39; NULL. Por lo tanto, añadir comprobaciones de estado para evitar acceder a punteros liberados.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.7 (incluyendo) | 5.10.249 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.15.199 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 (incluyendo) | 6.1.162 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.122 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.68 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.8 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.19:rc6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/26c08dabe5475d99a13f353d8dd70e518de45663
- https://git.kernel.org/stable/c/336fb41a186e7c0415ae94fec9e23d1f04b87483
- https://git.kernel.org/stable/c/43f233eb6e7b9d88536881a9bc43726d0e34800d
- https://git.kernel.org/stable/c/47634d70073890c9c37e39ab4ff93d4b585b028a
- https://git.kernel.org/stable/c/8b57bf1d3b1db692f34bce694a03e41be79f6016
- https://git.kernel.org/stable/c/92e4f11e29b98ef424ff72d6371acac03e5d973c
- https://git.kernel.org/stable/c/b457abeb5d962db88aaf60e249402fd3073dbfab



