Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-52905)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> mm/damon/core: no permitir min_region_sz que no sea potencia de dos en damon_start()<br /> <br /> El commit d8f867fa0825 (&amp;#39;mm/damon: añadir damon_ctx-&gt;min_sz_region&amp;#39;) introdujo un error que permite rangos de direcciones de región DAMON no alineados. El commit c80f46ac228b (&amp;#39;mm/damon/core: no permitir min_region_sz que no sea potencia de dos&amp;#39;) lo solucionó, pero solo para el caso de uso de damon_commit_ctx(). Aun así, la interfaz sysfs de DAMON puede emitir min_region_sz que no sea potencia de dos a través de damon_start(). Solucionar la ruta añadiendo la comprobación is_power_of_2() en damon_start().<br /> <br /> El problema fue descubierto por sashiko [1].

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.18 (incluyendo) 6.18.30 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.19 (incluyendo) 7.0.4 (excluyendo)