Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46294)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> dm: corrige un desbordamiento de búfer en el procesamiento de ioctl<br /> <br /> Tony Asleson (usando Claude) encontró un desbordamiento de búfer en dm-ioctl en la función retrieve_status:<br /> <br /> 1. El código en retrieve_status verifica que la cadena de salida cabe en el búfer de salida y escribe la cadena de salida allí<br /> 2. Luego, el código alinea la variable &amp;#39;outptr&amp;#39; al siguiente límite de 8 bytes:<br /> outptr = align_ptr(outptr);<br /> 3. La alineación no verifica el desbordamiento, por lo que &amp;#39;outptr&amp;#39; podría apuntar más allá del final del búfer<br /> 4. El bucle &amp;#39;for&amp;#39; se itera de nuevo, ejecuta:<br /> remaining = len - (outptr - outbuf);<br /> 5. Si &amp;#39;outptr&amp;#39; apunta más allá de &amp;#39;outbuf + len&amp;#39;, la aritmética se desborda y la variable &amp;#39;remaining&amp;#39; contiene un número inusualmente alto<br /> 6. Siendo &amp;#39;remaining&amp;#39; alto, el código escribe más datos más allá del final del búfer<br /> <br /> Afortunadamente, este error no tiene implicaciones de seguridad porque:<br /> 1. Solo root puede emitir ioctls del mapeador de dispositivos<br /> 2. Las bibliotecas comúnmente utilizadas que se comunican con el mapeador de dispositivos (libdevmapper y devicemapper-rs) usan un tamaño de búfer que está alineado a 8 bytes; por lo tanto, &amp;#39;outptr = align_ptr(outptr)&amp;#39; no puede exceder el búfer de entrada y el error no puede ocurrir accidentalmente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 2.6.12.1 (incluyendo) 5.10.258 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.15.209 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 6.1.175 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.140 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.12.88 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.30 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.7 (excluyendo)
cpe:2.3:o:linux:linux_kernel:2.6.12:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.12:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.12:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.12:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.12:rc5:*:*:*:*:*:*