Vulnerabilidad en Linux (CVE-2026-23257)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2026
Última modificación:
19/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
net: liquidio: Corrección de error &#39;off-by-one&#39; en la limpieza de PF setup_nic_devices()<br />
<br />
En setup_nic_devices(), el bucle de inicialización salta a la etiqueta setup_nic_dev_free en caso de fallo. El bucle de limpieza actual while(i--) omite el índice &#39;i&#39; fallido, causando una fuga de memoria.<br />
<br />
Esto se corrige cambiando el bucle para que itere desde el índice actual &#39;i&#39; hasta 0.<br />
<br />
Además, se decrementa &#39;i&#39; en la ruta de fallo de devlink_alloc para que apunte al último índice asignado con éxito.<br />
<br />
Probado solo en compilación. Problema encontrado mediante revisión de código.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/293eaad0d6d6b2a37a458c7deb7be345349cd963
- https://git.kernel.org/stable/c/8558aef4e8a1a83049ab906d21d391093cfa7e7f
- https://git.kernel.org/stable/c/a0d2389c8cdc1f05de5eb8663bffe9ed05dca769
- https://git.kernel.org/stable/c/af38d9a5cb49fe9d0d282b44f17fdc1f3270d99d
- https://git.kernel.org/stable/c/d86c58eb005eb99da402452f3db7a6e0eae32815
- https://git.kernel.org/stable/c/f1216b80c9040a904d2ad7c8cd24ca0ff1f36932
- https://git.kernel.org/stable/c/f86bd16280a0f88b538394e0565c56ce4756da99



