Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46267)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> nfc: hci: shdlc: Detener temporizadores y trabajo antes de liberar el contexto<br /> <br /> llc_shdlc_deinit() purga las colas skb de SHDLC y libera la estructura llc_shdlc mientras sus temporizadores y el trabajo de la máquina de estados aún pueden estar activos.<br /> <br /> Las devoluciones de llamada del temporizador pueden programar sm_work, y sm_work accede al estado de SHDLC y a las colas skb. Si el desmantelamiento ocurre en paralelo con un elemento de trabajo en cola/en ejecución, puede llevar a UAF y otras condiciones de carrera de apagado.<br /> <br /> Detener todos los temporizadores SHDLC y cancelar sm_work sincrónicamente antes de purgar las colas y liberar el contexto.<br /> <br /> Encontrado por Linux Verification Center (linuxtesting.org) con SVACE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 3.7 (incluyendo) 5.15.202 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 6.1.165 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.128 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.12.75 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.14 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 6.19.4 (excluyendo)