Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el kernel de Linux (CVE-2026-46318)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> Revertir &amp;#39;mm/hugetlbfs: update hugetlbfs to use mmap_prepare&amp;#39;<br /> <br /> Esto revierte el commit ea52cb24cd3f (&amp;#39;mm/hugetlbfs: update hugetlbfs to use mmap_prepare&amp;#39;) con resolución de conflictos para tener en cuenta los cambios en el commit ea52cb24cd3f (&amp;#39;mm/hugetlbfs: update hugetlbfs to use mmap_prepare&amp;#39;).<br /> <br /> El parche manejó incorrectamente la asignación del bloqueo VMA de hugetlb en la etapa mmap_prepare, donde una asignación fallida que ocurre después de que se llama a mmap_prepare podría resultar en la fuga del bloqueo.<br /> <br /> No hay riesgo de que una fusión cause problemas similares, ya que VMA_DONTEXPAND_BIT está configurado para las asignaciones de hugetlb.<br /> <br /> Como primer paso para abordar este problema, simplemente revertimos el cambio para que podamos reelaborar cómo hacemos esto habiendo corregido los problemas subyacentes.<br /> <br /> Mantenemos los cambios de las banderas VMA lo mejor que podemos, teniendo en cuenta el hecho de que estábamos trabajando con un descriptor VMA anteriormente y propagando cambios equivalentes para esto.<br /> <br /> Tenga en cuenta que invocamos vma_set_flags() y no llamamos a vma_start_write() como lo hace vm_flags_set(). Esto está bien ya que se está haciendo en un gancho .mmap donde el VMA aún no está vinculado al árbol, por lo que nadie más puede acceder a él.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.12 (excluyendo)
cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:*