Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46249)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> octeontx2-af: Solución a la caída del controlador PF con el arranque del kernel kexec<br /> <br /> Durante un reinicio kexec, el hardware no se apaga y enciende, por lo que el estado de AF del kernel antiguo puede persistir en el nuevo kernel. Cuando los controladores AF y PF se compilan como módulos, el controlador PF puede sondear antes de que AF reinicialice el hardware.<br /> <br /> El controlador PF trata la revisión del bloque RVUM como una indicación de que la inicialización de AF está completa. Si este valor se deja sin borrar al apagar, PF puede asumir incorrectamente que AF está listo y acceder a un estado de hardware obsoleto, lo que lleva a una caída.<br /> <br /> Borrar la revisión del bloque RVUM durante el apagado de AF para evitar que PF detecte incorrectamente la disponibilidad de AF después de kexec.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.20 (incluyendo) 5.10.252 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.15.202 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 6.1.165 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.128 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.12.75 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.14 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 6.19.4 (excluyendo)