Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-46310)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> media: renesas: vsp1: Solución a la desreferencia de puntero NULL al descargar el módulo<br /> <br /> Al descargar el módulo en gen 4, se produce una desreferencia de puntero NULL.<br /> Esto es causado por el código de limpieza que llama a vsp1_drm_cleanup() cuando debería estar llamando a vsp1_vspx_cleanup().<br /> <br /> Esto se soluciona al verificar la versión de IP y llamar a la función drm o vspx según corresponda, de la misma manera que lo hace el código de inicialización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.17 (incluyendo) 6.18.32 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.9 (excluyendo)