Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2025-68804)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> platform/chrome: cros_ec_ishtp: Corrección de UAF tras desvincular el controlador<br /> <br /> Después de desvincular el controlador, otro kthread &amp;#39;cros_ec_console_log_work&amp;#39; sigue accediendo al dispositivo, lo que resulta en un UAF y un fallo.<br /> <br /> El controlador no anula el registro del dispositivo EC en .remove(), lo que debería apagar los subdispositivos de forma síncrona. Corregido.

Impacto