Vulnerabilidad en Linux (CVE-2026-52905)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
mm/damon/core: no permitir min_region_sz que no sea potencia de dos en damon_start()<br />
<br />
El commit d8f867fa0825 (&#39;mm/damon: añadir damon_ctx->min_sz_region&#39;) introdujo un error que permite rangos de direcciones de región DAMON no alineados. El commit c80f46ac228b (&#39;mm/damon/core: no permitir min_region_sz que no sea potencia de dos&#39;) lo solucionó, pero solo para el caso de uso de damon_commit_ctx(). Aun así, la interfaz sysfs de DAMON puede emitir min_region_sz que no sea potencia de dos a través de damon_start(). Solucionar la ruta añadiendo la comprobación is_power_of_2() en damon_start().<br />
<br />
El problema fue descubierto por sashiko [1].
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.18 (incluyendo) | 6.18.30 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 7.0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



