Aller au contenu
Développeur Full Stack
, ,

Linux KVM PowerPC : UAF dans le traitement des invités imbriqués

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans KVM PowerPC Book3S HV, l’itération des invités imbriqués peut conserver un pointeur sans référence après avoir relâché `mmu_lock`; un vCPU concurrent peut alors supprimer et libérer l’objet. Le correctif prend une référence avant de relâcher le verrou et la libère après le traitement de l’invité.

Linux (noyau)
IdentifiantCVE-2026-98283
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98283

Analyse technique

La suppression concurrente peut provenir du chemin `kvmhv_flush_nested()` vers `kvmhv_remove_nested()`; la source indique que ce chemin de libération est contrôlé par l’invité L1.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-10-06; elle décrit une UAF et la correction par gestion de référence.
ImpactUn vCPU concurrent peut provoquer l’accès à un objet invité imbriqué libéré, entraînant une utilisation après libération.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:18.333Z
Mise à jour2026-10-06T09:18:18.333Z

Action recommandée

Appliquer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :