Aller au contenu
Développeur Full Stack
, ,

Linux : course dans le chemin d’erreur de RDMA SIW

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans le pilote RDMA SIW, un échec de modification de QP pendant siw_accept() pouvait laisser une association avec le CEP accessible sans la protection attendue du verrou. Une modification concurrente du QP pouvait alors perturber le nettoyage et la gestion de la référence au CEP.

Linux (noyau)
IdentifiantCVE-2026-98367
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98367

Analyse technique

La correction décrite efface l’association sous state_lock avant de libérer le verrou, y compris sur le chemin d’erreur.

Impact, versions et correctif

Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:30.970Z, dans la période demandée.
ImpactUne course concurrente peut affecter la durée de vie et le nettoyage de l’association au CEP.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,0%
Publication2026-10-06T09:18:30.970Z
Mise à jour2026-10-06T09:18:30.970Z

Action recommandée

Installer une version du noyau intégrant la correction.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :