Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46262)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> ASoC: fsl_xcvr: Revertir corrección de bloqueo faltante en fsl_xcvr_mode_put()<br /> <br /> Esto revierte el commit f51424872760 (&amp;#39;ASoC: fsl_xcvr: corregir bloqueo faltante en fsl_xcvr_mode_put()&amp;#39;).<br /> <br /> El parche original intentó adquirir el bloqueo card-&gt;controls_rwsem en fsl_xcvr_mode_put(). Sin embargo, esta función es llamada desde la función central superior de ALSA snd_ctl_elem_write(), que ya mantiene el bloqueo de escritura en controls_rwsem para toda la operación &amp;#39;put&amp;#39;. Así que no hay necesidad de simplemente mantener el bloqueo para fsl_xcvr_activate_ctl() de nuevo.<br /> <br /> Adquirir el bloqueo de lectura mientras se mantiene el bloqueo de escritura en el mismo hilo resulta en un interbloqueo y una tarea colgada, según lo informado por Alexander Stein.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19.1 (incluyendo) 6.19.4 (excluyendo)
cpe:2.3:o:linux:linux_kernel:5.15.201:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.164:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.6.127:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.12.74:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.18.13:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:-:*:*:*:*:*:*