Aller au contenu
Développeur Full Stack
, ,

Linux : éviter un use-after-free dans dma_chan_put()

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Après la libération du dernier DMA device, dma_chan_put() pouvait encore lire son champ owner pour appeler module_put(), provoquant un use-after-free. Le correctif mémorise le propriétaire du module avant la libération ; les versions concernées et corrigées ne sont pas précisées.

Linux (noyau)
IdentifiantCVE-2026-98343
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98343

Analyse technique

Le scénario est rapporté comme détectable par KASAN dans dma_chan_put().

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 ; l’événement retenu est la publication de cette vulnérabilité et de son correctif, dans la période demandée.
ImpactLa lecture du propriétaire du module après la libération du périphérique DMA pouvait causer un use-after-free.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:27.163Z
Mise à jour2026-10-06T09:18:27.163Z

Action recommandée

Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible ; aucune version corrigée n’est indiquée dans la source.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :