« Volver al listado

CVE-2026-23309

Estado: AnalizadaMedia (5.5)—

In the Linux kernel, the following vulnerability has been resolved:

tracing: Add NULL pointer check to trigger_data_free()

If trigger_data_alloc() fails and returns NULL, event_hist_trigger_parse() jumps to the out_free error path. While kfree() safely handles a NULL pointer, trigger_data_free() does not. This causes a NULL pointer dereference in trigger_data_free() when evaluating data->cmd_ops->set_filter.

Fix the problem by adding a NULL pointer check to trigger_data_free().

The problem was found by an experimental code review agent based on gemini-3.1-pro while reviewing backports into v6.18.y.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-23309",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 5.5,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "c10f0efe57728508d796ae4ba7abe4c14ec3d8ef",
              "lessThan": "13dcd9269e225e4c4ceabdaeebe2ce4661b54c6e",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7e6556e9329bc484e9dcdab6e346d959267c0636",
              "lessThan": "59c15b9cc453b74beb9f04c6c398717e73612dc3",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "9b0513905e0598b9f8cfccab8e47497aed5d935d",
              "lessThan": "42b380f97d65e76e7b310facd525f730272daf57",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "335dfe4bc6368e70e8c15419375cf609c4f85558",
              "lessThan": "2ce8ece5a78da67834db7728edc801889a64f643",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "e42efbe9754da78eafe11f6bd3ca9c8a094a752a",
              "lessThan": "477469223b2b840f436ce204333de87cb17e5d93",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "0550069cc25f513ce1f109c88f7c1f01d63297db",
              "lessThan": "457965c13f0837a289c9164b842d0860133f6274",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "kernel/trace/trace_events_trigger.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "6.1.165",
              "lessThan": "6.1.167",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.6.128",
              "lessThan": "6.6.130",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.12.75",
              "lessThan": "6.12.77",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.18.14",
              "lessThan": "6.18.17",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.19.4",
              "lessThan": "6.19.7",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "kernel/trace/trace_events_trigger.c"
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-03-25T11:16:26.993",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/13dcd9269e225e4c4ceabdaeebe2ce4661b54c6e",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/2ce8ece5a78da67834db7728edc801889a64f643",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/42b380f97d65e76e7b310facd525f730272daf57",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/457965c13f0837a289c9164b842d0860133f6274",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/477469223b2b840f436ce204333de87cb17e5d93",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/59c15b9cc453b74beb9f04c6c398717e73612dc3",
      "tags": [
        "Patch"
      ],
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-476"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\ntracing: Add NULL pointer check to trigger_data_free()\n\nIf trigger_data_alloc() fails and returns NULL, event_hist_trigger_parse()\njumps to the out_free error path. While kfree() safely handles a NULL\npointer, trigger_data_free() does not. This causes a NULL pointer\ndereference in trigger_data_free() when evaluating\ndata->cmd_ops->set_filter.\n\nFix the problem by adding a NULL pointer check to trigger_data_free().\n\nThe problem was found by an experimental code review agent based on\ngemini-3.1-pro while reviewing backports into v6.18.y."
    },
    {
      "lang": "es",
      "value": "En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:\n\ntracing: Añadir comprobación de puntero NULL a trigger_data_free()\n\nSi trigger_data_alloc() falla y devuelve NULL, event_hist_trigger_parse() salta a la ruta de error out_free. Aunque kfree() maneja de forma segura un puntero NULL, trigger_data_free() no lo hace. Esto causa una desreferencia de puntero NULL en trigger_data_free() al evaluar data->cmd_ops->set_filter.\n\nCorregir el problema añadiendo una comprobación de puntero NULL a trigger_data_free().\n\nEl problema fue encontrado por un agente experimental de revisión de código basado en gemini-3.1-pro mientras revisaba backports en v6.18.y."
    }
  ],
  "lastModified": "2026-06-17T10:21:18.170",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D54E2FD5-7EF9-426A-9AE1-8E8DA970BCC8",
              "versionEndExcluding": "6.1.167",
              "versionStartIncluding": "6.1.165"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2099D3D0-97C6-44C5-913D-E616B07A9237",
              "versionEndExcluding": "6.6.130",
              "versionStartIncluding": "6.6.128"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84A22880-A425-402F-879A-9309659E3D36",
              "versionEndExcluding": "6.12.77",
              "versionStartIncluding": "6.12.75"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4AEF99ED-2A46-4ECD-A9A4-D4D616C3DEE3",
              "versionEndExcluding": "6.18.17",
              "versionStartIncluding": "6.18.14"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EABFC675-2A5E-4569-92F7-1E8942DA0683",
              "versionEndExcluding": "6.19.7",
              "versionStartIncluding": "6.19.4"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F253B622-8837-4245-BCE5-A7BF8FC76A16"
            },
            {
              "criteria": "cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4AE85AD8-4641-4E7C-A2F4-305E2CD9EE64"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}