Vulnerabilidad en cryptodev-linux (CVE-2026-28529)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026
Descripción
cryptodev-linux versión 1.14 y anteriores contienen una falla en el manejo de referencias de página en la función get_userbuf del controlador de dispositivo /dev/crypto que permite a usuarios locales activar condiciones de uso después de liberación. Atacantes con acceso a la interfaz /dev/crypto pueden decrementar repetidamente los conteos de referencia de páginas controladas para lograr escalada de privilegios local.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



