Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2026-23221)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

Se ha resuelto la siguiente vulnerabilidad en el kernel de Linux:<br /> <br /> bus: fsl-mc: corrección de uso después de liberación en driver_override_show()<br /> <br /> La función driver_override_show() lee la cadena driver_override sin mantener el device_lock. Sin embargo, driver_override_store() utiliza driver_set_override(), que modifica y libera la cadena mientras mantiene el device_lock.<br /> <br /> Esto puede resultar en un uso después de liberación concurrente si la cadena es liberada por la función store mientras es leída por la función show.<br /> <br /> Solucionar esto manteniendo el device_lock alrededor de la operación de lectura.

Impacto