Veille sécuritéSystèmes & serveurs
P4Non déterminée
Après la libération du dernier DMA device, dma_chan_put() pouvait encore lire son champ owner pour appeler module_put(), provoquant un use-after-free. Le correctif mémorise le propriétaire du module avant la libération ; les versions concernées et corrigées ne sont pas précisées.
Linux (noyau)
IdentifiantCVE-2026-98343
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98343
Analyse technique
Le scénario est rapporté comme détectable par KASAN dans dma_chan_put().
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 ; l’événement retenu est la publication de cette vulnérabilité et de son correctif, dans la période demandée.
ImpactLa lecture du propriétaire du module après la libération du périphérique DMA pouvait causer un use-after-free.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:27.163Z
Mise à jour2026-10-06T09:18:27.163Z
Action recommandée
Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible ; aucune version corrigée n’est indiquée dans la source.
Sources
Priorisation DFS : P4 · 1 source(s).