Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46256)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> NFS/localio: prevenir la recursión de recuperación directa en NFS a través de nfs_writepages<br /> <br /> LOCALIO es una optimización de montaje de bucle invertido de NFS que evita usar la red para LECTURA, ESCRITURA y COMMIT si se determina que el cliente y el servidor NFS están en el mismo sistema. Pero debido a que LOCALIO sigue siendo fundamentalmente &amp;#39;solo montaje de bucle invertido de NFS&amp;#39;, es susceptible a un interbloqueo por recursión a través de la recuperación directa, por ejemplo: NFS LOCALIO hasta XFS y luego de vuelta a NFS a través de nfs_writepages.<br /> <br /> Solucionar el potencial de LOCALIO para el interbloqueo por recuperación directa asegurando que todas sus asignaciones de caché de página se realicen desde el contexto GFP_NOFS.<br /> <br /> Gracias a Ben Coddington por señalar el commit ad22c7a043c2 (&amp;#39;xfs: prevenir desbordamientos de pila por asignación de caché de página&amp;#39;).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.12 (incluyendo) 6.18.14 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 6.19.4 (excluyendo)