CVE-2026-31727
¿Qué es CVE-2026-31727?
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: usb: gadget: u_ether: corrige el puntero NULL deref en eth_get_drvinfo Confirme ec35c1969650 ("usb: gadget: f_ncm: corrija el ciclo de vida net_device con device_move") repara el dispositivo gadget en /sys/devices/virtual durante desvincular, borrando el puntero del gadget. Si la herramienta de espacio de usuario consulta sobre la interfaz sobreviviente durante esta ventana separada, esto conduce a una Desreferencia del puntero NULL. No se puede manejar la desreferencia del puntero NULL del kernel Rastreo de llamadas: eth_get_drvinfo+0x50/0x90 ethtool_get_drvinfo+0x5c/0x1f0 __dev_ethtool+0xaec/0x1fe0 dev_et
Preguntas frecuentes
CVE-2026-31727 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-31727 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-31727 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.