El kernel de Linux recibe más de 50 avisos CVE en dos días con correcciones para XFS, Bluetooth, BPF y redes

Fuentes: Linux kernel CVE archive lists over 50 fixes in two days across XFS, Bluetooth, BPF and networking

El archivo de anuncios de CVE del kernel de Linux, publicado en linux-cve-announce.vger.kernel.org, recoge entre el 18 y el 20 de julio de 2026 más de 50 avisos de vulnerabilidades con sus correspondientes parches, distribuidos en tres tandas horarias (15:39, 15:40 y 16:27 UTC). Las correcciones afectan a múltiples subsistemas del núcleo.

Entre los componentes más relevantes se incluyen el sistema de archivos XFS (CVE-2026-64187, que hace fallar la recuperación ante un elemento de log comprometido sin regiones), la pila Bluetooth —con varios arreglos en L2CAP, ISO, MGMT, BNEP y el manejo de publicidad extendida— y el subsistema BPF, que rechaza la creación de mapas INODE_STORAGE si el LSM de BPF no está inicializado (CVE-2026-64192). El área de redes concentra el grueso de los avisos: destacan arreglos en el planificador de tráfico dualpi2 (CVE-2026-64207), el controlador de teaming (CVE-2026-64190), ipset de netfilter, el driver rmnet de Qualcomm, HSR, ISO ipv6 y los stacks Wi-Fi iwlwifi, ath11k y cfg80211.

En el resto del núcleo se corrigen fugas de memoria y referencias en sysfs, memory hotplug, DMA mapping, IOMMU de AMD y diversos buses como I2C y SPI. También se incluye un parche para la virtualización SVM de KVM en CPUs Hygon Family 18h y ajustes en tracing, BPF, kprobes y la infraestructura KHO. Los avisos se atribuyen al mantenedor Greg Kroah-Hartman y enlazan a los parches en lore.kernel.org.