Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46252)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> regulator: core: corregir el bloqueo en la ruta de error de regulator_resolve_supply()<br /> <br /> Si la habilitación tardía de un regulador de suministro falla en regulator_resolve_supply(), el código actualmente activa una advertencia de lockdep:<br /> <br /> ADVERTENCIA: drivers/regulator/core.c:2649 at _regulator_put+0x80/0xa0, CPU#6: kworker/u32:4/596<br /> ...<br /> Traza de llamada:<br /> _regulator_put+0x80/0xa0 (P)<br /> regulator_resolve_supply+0x7cc/0xbe0<br /> regulator_register_resolve_supply+0x28/0xb8<br /> <br /> ya que el regulator_list_mutex debe mantenerse al llamar a _regulator_put().<br /> <br /> Para resolver esto, simplemente cambie a usar regulator_put().<br /> <br /> Ya que estamos en ello, también deberíamos asegurarnos de que no ocurra ningún acceso concurrente a nuestro rdev mientras borramos el puntero de suministro. Añada un bloqueo apropiado para asegurar eso.<br /> <br /> Aunque el código en cuestión será eliminado por completo en un commit de seguimiento, creo que sigue siendo beneficioso tener esto corregido antes de la eliminación para futuras referencias.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.2.1 (incluyendo) 6.19.4 (excluyendo)
cpe:2.3:o:linux:linux_kernel:4.2:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc8:*:*:*:*:*:*