Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2025-68777)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> Input: ti_am335x_tsc - corrige error de uno en la validación de &amp;#39;wire_order&amp;#39;<br /> <br /> La validación actual &amp;#39;wire_order[i] &amp;gt; ARRAY_SIZE(config_pins)&amp;#39; permite que wire_order[i] sea igual a ARRAY_SIZE(config_pins), lo que causa acceso fuera de límites cuando se usa como índice en &amp;#39;config_pins[wire_order[i]]&amp;#39;.<br /> <br /> Dado que config_pins tiene 4 elementos (índices 0-3), el rango válido para wire_order debería ser 0-3. Corrige el error de uno usando &amp;#39;&amp;gt;=&amp;#39; en lugar de &amp;#39;&amp;gt;&amp;#39; en la comprobación de validación.

Impacto