Vulnerabilidad en Linux (CVE-2026-46327)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
dm: corrección de la prueba sin bloqueo para dm_suspended_md<br />
<br />
La función dm_blk_report_zones comprueba si el dispositivo está suspendido con la llamada a &#39;dm_suspended_md&#39;. Sin embargo, esta función es llamada sin mantener ningún bloqueo, por lo que el dispositivo puede ser suspendido justo después de ella.<br />
<br />
Mover la llamada a dm_suspended_md después de dm_get_live_table, para que el dispositivo no pueda ser suspendido después de que se comprobara el estado de suspensión.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.12.34 (incluyendo) | 6.12.75 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.15.3 (incluyendo) | 6.18.14 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 6.19.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



