Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46244)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> netfilter: nft_inner: Corregir la desincronización de inner_thoff de IPv6<br /> <br /> En nft_inner_parse_l2l3(), al procesar paquetes IPv6 internos, ipv6_find_hdr() calcula correctamente el desplazamiento del encabezado de transporte atravesando todos los encabezados de extensión, pero el resultado es inmediatamente sobrescrito con nhoff + sizeof(_ip6h) (40 bytes), lo que solo tiene en cuenta el encabezado base de IPv6. Esto crea una desincronización entre inner_thoff (incorrecto - apunta al inicio del encabezado de extensión) y l4proto (correcto - p. ej., IPPROTO_TCP), lo que permite la falsificación de encabezados de transporte y una posible omisión del cortafuegos. Este problema afecta a versiones estables a partir de Linux 6.2.<br /> <br /> A modo de comparación, la ruta IPv6 normal (no interna) conserva correctamente el resultado de ipv6_find_hdr(). Eliminar la sobrescritura incorrecta asegura que el desplazamiento del encabezado de transporte calculado por ipv6_find_hdr() se preserve, corrigiendo así la desincronización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.142 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.12.92 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.34 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.11 (excluyendo)
cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:*