Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans le pilote RDMA SIW, un échec de modification de QP pendant siw_accept() pouvait laisser une association avec le CEP accessible sans la protection attendue du verrou. Une modification concurrente du QP pouvait alors perturber le nettoyage et la gestion de la référence au CEP.
Linux (noyau)
IdentifiantCVE-2026-98367
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98367
Analyse technique
La correction décrite efface l’association sous state_lock avant de libérer le verrou, y compris sur le chemin d’erreur.
Impact, versions et correctif
Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:30.970Z, dans la période demandée.
ImpactUne course concurrente peut affecter la durée de vie et le nettoyage de l’association au CEP.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,0%
Publication2026-10-06T09:18:30.970Z
Mise à jour2026-10-06T09:18:30.970Z
Action recommandée
Installer une version du noyau intégrant la correction.
Sources
Priorisation DFS : P4 · 1 source(s).