Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un message MAD reçu avec une PKey non autorisée pouvait provoquer une fuite de mémoire répétée. Le correctif ajoute le tampon à la liste de nettoyage avant l’application du contrôle de sécurité.
Linux (noyau)
IdentifiantCVE-2026-98354
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98354
Analyse technique
En cas d’échec de ib_mad_enforce_security(), la liste rmpp_list était vide et ib_free_recv_mad() ne libérait pas le tampon. La source estime la fuite à environ 300 octets par MAD IB et environ 2 Ko pour OPA.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.883Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactUn nœud distant peut provoquer de manière répétée une fuite de mémoire en envoyant des MAD avec une PKey incorrecte.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,9%
Publication2026-10-06T09:18:28.883Z
Mise à jour2026-10-06T09:18:28.883Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).