Vulnerabilidad en Linux (CVE-2026-23245)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2026
Última modificación:
18/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
net/sched: act_gate: instantánea de parámetros con RCU al reemplazar<br />
<br />
La acción de puerta puede ser reemplazada mientras la devolución de llamada de hrtimer o la ruta de volcado está recorriendo la lista de programación.<br />
<br />
Convertir los parámetros a una instantánea protegida por RCU e intercambiar actualizaciones bajo tcf_lock, liberando la instantánea anterior mediante call_rcu(). Cuando REPLACE omite la lista de entradas, preservar la programación existente para que el estado efectivo permanezca inalterado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/035d0d09d5ab3ed3e93d18cde2b562a6719eea23
- https://git.kernel.org/stable/c/04d75529dc0f9be78786162ebab7424af4644df2
- https://git.kernel.org/stable/c/58b162e318d0243ad2d7d92456c0873f2494c351
- https://git.kernel.org/stable/c/62413a9c3cb183afb9bb6e94dd68caf4e4145f4c
- https://git.kernel.org/stable/c/8b1251bbf0f10ac745ed74bad4d3b433caa1eeae
- https://git.kernel.org/stable/c/dfc314d7c767e350f78a46a8f8b134f80e8ad432
- https://git.kernel.org/stable/c/fc98fd8d214693be91253d9a88cdf8e5e143d124



