Vulnerabilidad en Linux (CVE-2026-23370)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
18/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
platform/x86: dell-wmi-sysman: No volcar en hexadecimal datos de contraseña en texto plano<br />
<br />
set_new_password() vuelca en hexadecimal el búfer completo, que contiene datos de contraseña en texto plano, incluyendo contraseñas actuales y nuevas. Eliminar el volcado en hexadecimal para evitar la fuga de credenciales.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/0e6115c2f2facaed9593c16ad2e5accd487f5c52
- https://git.kernel.org/stable/c/411ba3cd837f7825c0e648e155bc505641f95854
- https://git.kernel.org/stable/c/5de34126fb2edf8ab7f25d677b132e92d8bf9ede
- https://git.kernel.org/stable/c/9bbb420f202834363e1e25435e49db0a385c2232
- https://git.kernel.org/stable/c/d1a196e0a6dcddd03748468a0e9e3100790fc85c
- https://git.kernel.org/stable/c/d78e74adc5cfff7afd9d03b9da8058a7e435f9bc
- https://git.kernel.org/stable/c/d9e785bd62d2ac23cf29a75dcfea8c8087fd3870



