Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-52904)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> drm/nouveau: corregir fuga de nvkm_device al fallar la eliminación de la apertura<br /> <br /> Cuando aperture_remove_conflicting_pci_devices() falla durante la sonda, la ruta de error regresa directamente sin desenrollar el nvkm_device que acababa de ser asignado por nvkm_device_pci_new(). Esto fuga tanto el envoltorio del dispositivo como la referencia de pci_enable_device() tomada dentro de él.<br /> <br /> Saltar a la etiqueta fail_nvkm existente para que nvkm_device_del() se ejecute y equilibre ambos. La fuga fue introducida cuando el nvkm_device_del() intermedio entre la detección y la eliminación de la apertura fue eliminado en favor de crear el dispositivo pci una sola vez.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.12 (incluyendo) 6.12.86 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.18.27 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.4 (excluyendo)