Veille sécuritéSystèmes & serveurs
P4Non déterminée
dma_chan_put() décrémentait systématiquement la référence du périphérique, même lorsque dma_chan_get() avait emprunté un chemin rapide sans l’incrémenter. Le correctif ne décrémente cette référence qu’au dernier put ; la source ne précise pas les versions touchées ni la version corrigée.
Linux (noyau)
IdentifiantCVE-2026-98344
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98344
Analyse technique
Le défaut nécessite notamment un client persistant et un autre client effectuant des cycles dmaengine_get()/dmaengine_put().
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 ; l’événement retenu est la publication de cette vulnérabilité et de son correctif, dans la période demandée.
ImpactLa référence du périphérique pouvait atteindre zéro prématurément, empêchant ensuite la recherche du canal DMA.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:27.323Z
Mise à jour2026-10-06T09:18:27.323Z
Action recommandée
Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible ; aucune version corrigée n’est indiquée dans la source.
Sources
Priorisation DFS : P4 · 1 source(s).