Vulnerabilidad en Linux (CVE-2026-46330)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
Revertir net/smc: Introduce TCP ULP support <br />
<br />
Esto revierte el commit d7cd421da9da2cc7b4d25b8537f66db5c8331c40.<br />
<br />
Según lo informado por Al Viro, el soporte TCP ULP para SMC está fundamentalmente roto. La implementación intenta convertir un socket TCP activo en un socket SMC modificando in situ la &#39;struct file&#39;, dentry e inode subyacentes, lo que viola las invariantes centrales de VFS que asumen que estas estructuras son inmutables para un archivo abierto, creando un riesgo de errores de uso después de liberar (use after free) e inestabilidad general del sistema.<br />
<br />
Dada la gravedad de este defecto de diseño y el hecho de que existen alternativas más limpias (p. ej., LD_PRELOAD, BPF) para la transparencia de aplicaciones heredadas, el curso de acción correcto es eliminar esta característica por completo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.17 (incluyendo) | 6.19.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



