Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46269)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> pinctrl: canaan: k230: Corrección de desreferencia de puntero NULL al analizar el devicetree<br /> <br /> Al sondear el controlador pinctrl k230, el kernel activa una desreferencia de puntero NULL. El rastro del fallo mostró:<br /> [ 0.732084] No se puede manejar la desreferencia de puntero NULL del kernel en la dirección virtual 0000000000000068<br /> [ 0.740737] ...<br /> [ 0.776296] epc : k230_pinctrl_probe+0x1be/0x4fc<br /> <br /> En k230_pinctrl_parse_functions(), intentamos recuperar el puntero del dispositivo a través de info-&gt;pctl_dev-&gt;dev, pero info-&gt;pctl_dev solo se inicializa después de que k230_pinctrl_parse_dt() se complete.<br /> <br /> En el momento del análisis de DT, info-&gt;pctl_dev sigue siendo NULL, lo que lleva a la desreferencia inválida de info-&gt;pctl_dev-&gt;dev.<br /> <br /> Utilizar el puntero del dispositivo ya disponible de platform_device en lugar de acceder a través de un pctl_dev no inicializado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.15.10 (incluyendo) 6.16 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.16.1 (incluyendo) 6.18.14 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 6.19.4 (excluyendo)