Vulnerabilidad en Linux (CVE-2026-23242)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
18/03/2026
Última modificación:
21/05/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
RDMA/siw: Soluciona una posible desreferencia de puntero NULL en el procesamiento de encabezados<br />
<br />
Si siw_get_hdr() devuelve -EINVAL antes de set_rx_fpdu_context(), qp-&gt;rx_fpdu puede ser NULL. La ruta de error en siw_tcp_rx_data() desreferencia qp-&gt;rx_fpdu-&gt;more_ddp_segs sin verificar, lo que puede llevar a una desreferencia de puntero NULL. Solo verificar more_ddp_segs cuando rx_fpdu está presente.<br />
<br />
KASAN splat:<br />
[ 101.384271] KASAN: desreferencia de puntero nulo en el rango [0x00000000000000c0-0x00000000000000c7]<br />
[ 101.385869] RIP: 0010:siw_tcp_rx_data+0x13ad/0x1e50
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.3.1 (incluyendo) | 5.10.252 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.15.202 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 (incluyendo) | 6.1.165 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.128 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.75 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.14 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 6.19.4 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:5.3:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/14ab3da122bd18920ad57428f6cf4fade8385142
- https://git.kernel.org/stable/c/714c99e1dc8f85f446e05be02ba83972e981a817
- https://git.kernel.org/stable/c/8564dcc12fbb372d984ab45768cae9335777b274
- https://git.kernel.org/stable/c/87b7a036d2c73d5bb3ae2d47dee23de465db3355
- https://git.kernel.org/stable/c/ab61841633d10e56a58c1493a262f0d02dba2f5e
- https://git.kernel.org/stable/c/ab957056192d6bd068b3759cb2077d859cca01f0
- https://git.kernel.org/stable/c/ce025f7f5d070596194315eb2e4e89d568b8a755
- https://git.kernel.org/stable/c/ffba40b67663567481fa8a1ed5d2da36897c175d



