Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cryptodev-linux (CVE-2026-28529)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026

Descripción

cryptodev-linux versión 1.14 y anteriores contienen una falla en el manejo de referencias de página en la función get_userbuf del controlador de dispositivo /dev/crypto que permite a usuarios locales activar condiciones de uso después de liberación. Atacantes con acceso a la interfaz /dev/crypto pueden decrementar repetidamente los conteos de referencia de páginas controladas para lograr escalada de privilegios local.