Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-45253

Gravedad:
Pendiente de análisis
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/05/2026
Última modificación:
21/05/2026

Descripción

*** Pendiente de traducción *** ptrace(PT_SC_REMOTE) failed to properly validate parameters for the syscall(2) and __syscall(2) meta-system calls. As a result, a user with the ability to debug a process may trigger arbitrary code execution in the kernel, even if the target process has no special privileges.<br /> <br /> The missing validation allows an unprivileged local user to escalate privileges, potentially gaining full control of the affected system.

Impacto

Referencias a soluciones, herramientas e información