Resumen
Detalles de CVE-2026-23340 Esta vulnerabilidad fue descubierta por los desarrolladores y mantenedores del stack de red del Kernel de Linux en abril de 2026, tras detectar fallos críticos de memoria (KASAN) durante pruebas de estrés en entornos virtualizados.
Contenido
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:
- net: sched: evitar qdisc_reset_all_tx_gt() vs dequeue race para qdiscs sin bloqueo.
¿Qué es net: sched? Es el subsistema de planificación de red (Network Scheduler). Se encarga de decidir cómo y cuándo se envían los paquetes de datos (tráfico) a través de las interfaces de red.
¿Qué es qdisc (Queueing Discipline)? Es el "planificador de colas". Imagina que es un semáforo o un policía de tránsito que organiza los paquetes de red (skbs) antes de que salgan por la tarjeta de red. El problema ocurre al reducir el número de colas de transmisión (por ejemplo, al cambiar la configuración de una tarjeta de red). El sistema intenta vaciar las colas que ya no usará, pero existe una "carrera" (race condition) entre el proceso que limpia la cola y el proceso que envía los datos.
¿Qué es UAF (Use-After-Free)? Es un error crítico de memoria. Ocurre cuando el sistema libera un bloque de memoria (en este caso, un paquete de red o skb), pero otra parte del kernel intenta seguir usándolo. Esto permite que el sistema colapse o que un atacante tome control de procesos en ejecución. La solución consiste en serializar (ordenar) los procesos usando qdisc->seqlock.
¿Qué es seqlock y qué hace? Es un mecanismo de bloqueo (lock) de alta eficiencia. Funciona como un "cerrojo" que asegura que, mientras una función está reiniciando la cola de red, ninguna otra función intente sacar paquetes de ella al mismo tiempo. Esto evita que se borre información que aún está en uso.
Métrica e Impacto CVSS
Dado que el NVD aún está procesando el enriquecimiento de datos, tomamos la evaluación proporcionada por el CNA (kernel.org), que es la autoridad directamente involucrada.
Cadenas de gravedad y vector CVSS 3.x:
- Puntuación base: 7.8 ALTA (HIGH)
- Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Desglose del impacto:
- Ataque Local (AV:L): El atacante necesita ejecutar comandos en el sistema (por ejemplo, manipular configuraciones de red como ethtool).
- Baja Complejidad (AC:L): No se requieren condiciones extremadamente raras para que el fallo ocurra; basta con tráfico intenso y cambios de configuración.
- Privilegios Bajos (PR:L): Un usuario con permisos limitados que pueda influir en el tráfico o configuración de red podría disparar el error.
- Impacto Total (C:H, I:H, A:H): Al ser un UAF, el impacto es alto en Confidencialidad, Integridad y Disponibilidad. No solo puede apagar el sistema (DoS), sino que potencialmente podría permitir la ejecución de código malicioso o la lectura de memoria privilegiada.