Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-23391)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> netfilter: xt_CT: descartar paquetes pendientes encolados al eliminar la plantilla<br /> <br /> Las plantillas se refieren a objetos que pueden desaparecer mientras los paquetes están en nfqueue, se refieren a:<br /> <br /> - helper, esto puede ser un problema al eliminar el módulo.<br /> - política de tiempo de espera, nfnetlink_cttimeout podría eliminarla.<br /> <br /> El uso de plantillas con filtro de caché de zona y eventos es seguro, ya que esto solo copia valores.<br /> <br /> Vaciar estos paquetes encolados en caso de que la regla de plantilla sea eliminada.

Impacto