Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-23241

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> auditoría: añadir llamadas al sistema faltantes a la clase de lectura<br /> <br /> La variante &amp;#39;at&amp;#39; de getxattr() y listxattr() faltan de la clase de lectura de auditoría. Llamar a getxattrat() o listxattrat() en un archivo para leer sus atributos extendidos omitirá las reglas de auditoría tales como:<br /> <br /> -w /tmp/test -p rwa -k test_rwa<br /> <br /> El parche actual añade las llamadas al sistema faltantes a la clase de lectura de auditoría.

Impacto