Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote MMC SDIO UART pouvait conserver une FIFO d’émission allouée si la table des ports était pleine et que l’ajout du port échouait. Le correctif libère cette FIFO sur le chemin d’échec.
Linux (noyau)
IdentifiantCVE-2026-98208
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98208
Analyse technique
Fuite mémoire dans `sdio_uart_add_port()` lorsque tous les emplacements `UART_NR` sont occupés.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 et décrit la correction d’une fuite de mémoire.
ImpactUne tentative d’ajout de port échouée pouvait laisser une allocation mémoire non libérée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:07.017Z
Mise à jour2026-10-06T09:18:07.017Z
Action recommandée
Appliquer une version du noyau intégrant la libération de la FIFO sur échec.
Sources
Priorisation DFS : P4 · 1 source(s).