Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une vérification de plage RDMA dans RXE pouvait être contournée par un débordement d’entier, entraînant un accès hors limites et un plantage du noyau. La correction rend le contrôle de plage sûr face aux débordements.
Linux (noyau)
IdentifiantCVE-2026-98365
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98365
Analyse technique
La vulnérabilité concerne mr_check_range() dans RDMA/rxe. Un pair distant pouvait fournir des valeurs iova et length dont l’addition débordait, contournant le contrôle et provoquant un accès hors limites dans les pages mémoire enregistrées.
Impact, versions et correctif
Événement datéPublication NVD horodatée le 2026-10-06T09:18:30.677Z, soit 2026-10-06T11:18:30.677+02:00, dans la période demandée.
ImpactUn pair RDMA distant peut provoquer un accès hors limites et un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,1%
Publication2026-10-06T11:18:30.677+02:00
Mise à jour2026-10-06T11:18:30.677+02:00
Action recommandée
Appliquer une version du noyau intégrant la correction de mr_check_range() dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).