Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote memstick `ms_block` ne détruisait pas sa workqueue lors du retrait d’une carte mémoire. Les insertions et retraits répétés pouvaient ainsi laisser des workqueues et des kworkers en fuite et épuiser la mémoire du noyau.
Linux (noyau)
IdentifiantCVE-2026-98227
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98227
Analyse technique
Le correctif détruit la workqueue `msb->io_queue` dans `msb_remove()`, après le retrait du disque et la vidange de la file.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:09.963Z (11:18:09.963+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactFuite de ressources du noyau et risque d’épuisement de mémoire après des cycles répétés d’insertion et de retrait.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T11:18:09.963+02:00
Mise à jour2026-10-06T11:18:09.963+02:00
Action recommandée
Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).