Aller au contenu
Développeur Full Stack
, ,

Linux iSER — invalidation distante d’une direction non enregistrée

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote iSER pouvait déréférencer un descripteur absent si une cible distante demandait l’invalidation d’une direction mémoire qui n’avait pas été enregistrée. Le correctif traite cette invalidation comme une demande non sollicitée et termine la connexion ; versions affectées et versions Debian corrigées non précisées ici.

DebianLinux (noyau)
IdentifiantCVE-2026-98358
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98358

Analyse technique

Le chemin d’invalidation s’appuyait sur l’état de direction sans vérifier que le descripteur RDMA correspondant était enregistré ; une réponse distante IB_WR_SEND_WITH_INV pouvait provoquer un déréférencement nul.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:29.477Z, pendant la période demandée. L’entrée NVD modifiée correspondante n’est pas retenue comme événement distinct.
ImpactUn pair distant pouvait provoquer un déréférencement nul et un plantage du système initiateur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 5,1%
Publication2026-10-06T09:18:29.477Z
Mise à jour2026-10-06T09:18:29.477Z

Action recommandée

Mettre à jour le noyau Debian dès qu’une mise à jour de sécurité applicable est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :