Aller au contenu
Développeur Full Stack
, ,

Linux : utilisation après libération dans l’arbre multicast RDMA/rxe

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans RDMA/rxe, un groupe multicast pouvait être publié dans l’arbre de recherche avant l’ajout de l’adresse multicast sous-jacente; en cas d’échec, son objet libéré restait référencé et pouvait être réutilisé. Le correctif ne publie le groupe qu’après réussite de cet ajout et libère proprement l’objet privé en cas d’échec.

Linux (noyau)
IdentifiantCVE-2026-98360
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98360

Analyse technique

Un client RDMA local pouvait atteindre le chemin avec ATTACH_MCAST sur une QP UD. Si rxe_mcast_add() échouait, le groupe libéré restait dans mcg_tree et une recherche ultérieure pouvait déclencher une utilisation après libération.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06T09:18:29.803Z, soit le 2026-10-06T11:18:29.803+02:00, dans la période demandée.
ImpactUn échec d’ajout multicast peut laisser une référence pendante et entraîner un accès à un objet libéré.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,5%
Publication2026-10-06T11:18:29.803+02:00
Mise à jour2026-10-06T11:18:29.803+02:00

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible dans la version ou le paquet utilisé.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :