Vulnerabilidad en Linux (CVE-2026-46269)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
pinctrl: canaan: k230: Corrección de desreferencia de puntero NULL al analizar el devicetree<br />
<br />
Al sondear el controlador pinctrl k230, el kernel activa una desreferencia de puntero NULL. El rastro del fallo mostró:<br />
[ 0.732084] No se puede manejar la desreferencia de puntero NULL del kernel en la dirección virtual 0000000000000068<br />
[ 0.740737] ...<br />
[ 0.776296] epc : k230_pinctrl_probe+0x1be/0x4fc<br />
<br />
En k230_pinctrl_parse_functions(), intentamos recuperar el puntero del dispositivo a través de info->pctl_dev->dev, pero info->pctl_dev solo se inicializa después de que k230_pinctrl_parse_dt() se complete.<br />
<br />
En el momento del análisis de DT, info->pctl_dev sigue siendo NULL, lo que lleva a la desreferencia inválida de info->pctl_dev->dev.<br />
<br />
Utilizar el puntero del dispositivo ya disponible de platform_device en lugar de acceder a través de un pctl_dev no inicializado.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.15.10 (incluyendo) | 6.16 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.16.1 (incluyendo) | 6.18.14 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 6.19.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



