Vulnerabilidad en Linux (CVE-2026-23173)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2026
Última modificación:
18/02/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
net/mlx5e: TC, eliminar flujos solo para pares existentes<br />
<br />
Al eliminar flujos de direccionamiento TC, iterar solo sobre pares devcom reales en lugar de asumir que todos los puertos posibles existen. Esto evita tocar pares no existentes y asegura que la limpieza se limite a los dispositivos a los que el controlador está conectado actualmente.<br />
<br />
ERROR: desreferencia de puntero NULL del kernel, dirección: 0000000000000008<br />
#PF: acceso de escritura de supervisor en modo kernel<br />
#PF: error_code(0x0002) - página no presente<br />
PGD 133c8a067 P4D 0<br />
Oops: Oops: 0002 [#1] SMP<br />
CPU: 19 UID: 0 PID: 2169 Comm: tc No contaminado 6.18.0+ #156 NINGUNO<br />
Nombre del hardware: QEMU Standard PC (Q35 + ICH9, 2009), BIOS rel-1.16.0-0-gd239552ce722-prebuilt.qemu.org 04/01/2014<br />
RIP: 0010:mlx5e_tc_del_fdb_peers_flow+0xbe/0x200 [mlx5_core]<br />
Código: 00 00 a8 08 74 a8 49 8b 46 18 f6 c4 02 74 9f 4c 8d bf a0 12 00 00 4c 89 ff e8 0e e7 96 e1 49 8b 44 24 08 49 8b 0c 24 4c 89 ff &lt;48&gt; 89 41 08 48 89 08 49 89 2c 24 49 89 5c 24 08 e8 7d ce 96 e1 49<br />
RSP: 0018:ff11000143867528 EFLAGS: 00010246<br />
RAX: 0000000000000000 RBX: dead000000000122 RCX: 0000000000000000<br />
RDX: ff11000143691580 RSI: ff110001026e5000 RDI: ff11000106f3d2a0<br />
RBP: dead000000000100 R08: 00000000000003fd R09: 0000000000000002<br />
R10: ff11000101c75690 R11: ff1100085faea178 R12: ff11000115f0ae78<br />
R13: 0000000000000000 R14: ff11000115f0a800 R15: ff11000106f3d2a0<br />
FS: 00007f35236bf740(0000) GS:ff110008dc809000(0000) knlGS:0000000000000000<br />
CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033<br />
CR2: 0000000000000008 CR3: 0000000157a01001 CR4: 0000000000373eb0<br />
Traza de Llamada:<br />
<br />
mlx5e_tc_del_flow+0x46/0x270 [mlx5_core]<br />
mlx5e_flow_put+0x25/0x50 [mlx5_core]<br />
mlx5e_delete_flower+0x2a6/0x3e0 [mlx5_core]<br />
tc_setup_cb_reoffload+0x20/0x80<br />
fl_reoffload+0x26f/0x2f0 [cls_flower]<br />
? mlx5e_tc_reoffload_flows_work+0xc0/0xc0 [mlx5_core]<br />
? mlx5e_tc_reoffload_flows_work+0xc0/0xc0 [mlx5_core]<br />
tcf_block_playback_offloads+0



