Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en work_flags en io_uring (CVE-2022-2327)
    Severidad: ALTA
    Fecha de publicación: 22/07/2022
    Fecha de última actualización: 02/10/2026
    io_uring usa work_flags para determinar qué identidad necesita tomar del proceso que llama para asegurarse de que es consistente con el proceso que llama cuando ejecuta IORING_OP. Algunas operaciones carecen de algunos tipos, lo que puede conllevar a un recuento de referencias incorrecto que puede llevar a una doble liberación. Recomendamos actualizar el kernel después del commit df3f3bb5059d20ef094d6b2f0256c4bf4127a859
  • Vulnerabilidad en el archivo fs/io_uring.c en la función io_rw_init_file en el kernel de Linux (CVE-2022-29968)
    Severidad: ALTA
    Fecha de publicación: 02/05/2022
    Fecha de última actualización: 02/10/2026
    Se ha detectado un problema en el kernel de Linux versiones hasta 5.17.5. La función io_rw_init_file en el archivo fs/io_uring.c carece de la inicialización de kiocb-)private
  • Vulnerabilidad en ksmbd del kernel (CVE-2023-4458)
    Severidad: MEDIA
    Fecha de publicación: 14/11/2024
    Fecha de última actualización: 02/10/2026
    Se encontró una falla en el análisis de atributos extendidos en el módulo ksmbd del kernel. El problema es el resultado de la falta de una validación adecuada de los datos proporcionados por el usuario, lo que puede provocar una lectura más allá del final de un búfer asignado. Un atacante puede aprovechar esto para divulgar información confidencial sobre las instalaciones afectadas de Linux. Solo los sistemas con ksmbd habilitado son vulnerables a esta CVE.