Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote iSER pouvait déréférencer un descripteur absent si une cible distante demandait l’invalidation d’une direction mémoire qui n’avait pas été enregistrée. Le correctif traite cette invalidation comme une demande non sollicitée et termine la connexion ; versions affectées et versions Debian corrigées non précisées ici.
DebianLinux (noyau)
IdentifiantCVE-2026-98358
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98358
Analyse technique
Le chemin d’invalidation s’appuyait sur l’état de direction sans vérifier que le descripteur RDMA correspondant était enregistré ; une réponse distante IB_WR_SEND_WITH_INV pouvait provoquer un déréférencement nul.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:29.477Z, pendant la période demandée. L’entrée NVD modifiée correspondante n’est pas retenue comme événement distinct.
ImpactUn pair distant pouvait provoquer un déréférencement nul et un plantage du système initiateur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 5,1%
Publication2026-10-06T09:18:29.477Z
Mise à jour2026-10-06T09:18:29.477Z
Action recommandée
Mettre à jour le noyau Debian dès qu’une mise à jour de sécurité applicable est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).