Un chemin RDMA/rxe ODP pouvait autoriser des écritures dans des pages en lecture seule sans déclencher correctement le mécanisme de copie à l’écriture. Selon la description NVD, un utilisateur non privilégié pouvait ainsi faire modifier des pages de cache de fichiers accessibles en lecture seule; le correctif rétablit le contrôle HMM_PFN_WRITE pour les opérations d’écriture.
Source : NVD — CVE-2026-98361
Analyse technique
Le contrôle ne vérifiait que HMM_PFN_VALID. Le noyau exige désormais HMM_PFN_WRITE pour les opérations autres que RXE_PAGEFAULT_RDONLY; les accès en écriture à une VMA non inscriptible échouent avec -EPERM.
Impact, versions et correctif
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible dans la version ou le paquet utilisé.
Sources
Priorisation DFS : P4 · 1 source(s).