Vulnerabilidad en Linux (CVE-2026-23262)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2026
Última modificación:
19/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
gve: Corrección de la corrupción del informe de estadísticas al cambiar el recuento de colas<br />
<br />
El controlador y la NIC comparten una región en memoria para el informe de estadísticas.<br />
La NIC calcula su desplazamiento en esta región basándose en el tamaño total<br />
de la región de estadísticas y el tamaño de las estadísticas de la NIC.<br />
<br />
Cuando se cambia el número de colas, la región de estadísticas del controlador se<br />
redimensiona. Si el recuento de colas se incrementa, la NIC puede escribir más allá<br />
del final de la región de estadísticas asignada, causando corrupción de memoria.<br />
Si el recuento de colas se disminuye, hay una brecha entre las estadísticas del controlador<br />
y de la NIC, lo que lleva a un informe de estadísticas incorrecto.<br />
<br />
Este cambio soluciona el problema asignando la región de estadísticas con el tamaño<br />
máximo, y el cálculo del desplazamiento para las estadísticas de la NIC se cambia para que<br />
coincida con el cálculo de la NIC.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/11f8311f69e4c361717371b4901ff92daeb76e9c
- https://git.kernel.org/stable/c/7b9ebcce0296e104a0d82a6b09d68564806158ff
- https://git.kernel.org/stable/c/837c662f47dac43efa1aef2dd433c6b4b4c073af
- https://git.kernel.org/stable/c/9d93332397405b62a3300b22d04ac65d990b91ff
- https://git.kernel.org/stable/c/9fa0a755db3e1945fe00f73fe27d85ef6c8818b7
- https://git.kernel.org/stable/c/df54838ab61826ecc1a562ffa5e280c3ab7289a7
- https://git.kernel.org/stable/c/f432f7613c220db32c2c6942420daf7b3f2e7d7e



