Veille sécuritéSystèmes & serveurs
P4Non déterminée
ib_get_eth_speed() pouvait appeler une opération ethtool sur un périphérique réseau déjà en cours de désenregistrement, malgré la référence qui maintenait sa structure allouée. Le correctif vérifie sous RTNL que le périphérique est encore enregistré et conserve le verrou pendant son utilisation.
Linux (noyau)
IdentifiantCVE-2026-98359
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98359
Analyse technique
La référence de ib_device_get_netdev() ne garantit pas que le périphérique soit encore opérationnel. Le code vérifie maintenant NETREG_REGISTERED sous RTNL et renvoie -ENODEV si le périphérique est en cours de retrait.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06T09:18:29.660Z, soit le 2026-10-06T11:18:29.660+02:00, dans la période demandée.
ImpactUne requête RDMA asynchrone peut appeler une opération sur un périphérique réseau dont le retrait est terminé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,5%
Publication2026-10-06T11:18:29.660+02:00
Mise à jour2026-10-06T11:18:29.660+02:00
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible dans la version ou le paquet utilisé.
Sources
Priorisation DFS : P4 · 1 source(s).