Boletín de vulnerabilidades

Imported from official source

Advisory

Cybersecurity Classified by Officially

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en work_flags en io_uring (CVE-2022-2327)
    Severidad: ALTA
    Fecha de publicación: 22/07/2022
    Fecha de última actualización: 02/10/2026
    io_uring usa work_flags para determinar qué identidad necesita tomar del proceso que llama para asegurarse de que es consistente con el proceso que llama cuando ejecuta IORING_OP. Algunas operaciones carecen de algunos tipos, lo que puede conllevar a un recuento de referencias incorrecto que puede llevar a una doble liberación. Recomendamos actualizar el kernel después del commit df3f3bb5059d20ef094d6b2f0256c4bf4127a859
  • Vulnerabilidad en el archivo fs/io_uring.c en la función io_rw_init_file en el kernel de Linux (CVE-2022-29968)
    Severidad: ALTA
    Fecha de publicación: 02/05/2022
    Fecha de última actualización: 02/10/2026
    Se ha detectado un problema en el kernel de Linux versiones hasta 5.17.5. La función io_rw_init_file en el archivo fs/io_uring.c carece de la inicialización de kiocb-)private
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.incibe.es/node/670232

    Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    INCIBE — imported from official source
    Official source
    https://www.incibe.es/rss.xml RSS
    Imported
    October 02, 2026 21:30
    Versions
    1 recorded
    Identity
    670232 at https://www.incibe.es

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.