Aller au contenu
Développeur Full Stack
, ,

Linux : use-after-free dans le travail de timeout du pilote MMCI

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le retrait du pilote MMC MMCI n’annulait pas le travail différé de timeout occupé, qui pouvait alors accéder à l’objet `mmci_host` après sa libération. Le correctif masque les interruptions du contrôleur et désactive le travail différé pendant le retrait.

Linux (noyau)
IdentifiantCVE-2026-98211
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98211

Analyse technique

Le travail peut être mis en file pour une commande R1b; le masquage des interruptions empêche également une nouvelle mise en file pendant le retrait.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 et décrit la correction d’un use-after-free.
ImpactLe travail différé pouvait accéder à une structure d’hôte libérée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,1%
Publication2026-10-06T09:18:07.497Z
Mise à jour2026-10-06T09:18:07.497Z

Action recommandée

Appliquer une version du noyau intégrant le drainage du travail différé pendant le retrait.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :