Aller au contenu
Développeur Full Stack
, ,

Linux : panic possible lors d’un mremap() de pages hugetlb

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une optimisation de mremap() pour hugetlb pouvait décaler excessivement l’adresse de destination lorsque les offsets source et destination différaient et que le déplacement des tables de pages était sauté. Un reproducteur pouvait provoquer un panic du noyau x86-64; le correctif applique à la destination le même déplacement que celui de la source.

Linux (noyau)
IdentifiantCVE-2026-98373
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98373

Analyse technique

Dans move_hugetlb_page_tables(), le saut à la dernière entrée avançait les adresses source et destination indépendamment. La correction préserve leur delta en avançant l’adresse de destination de la distance parcourue par la source.

Impact, versions et correctif

Événement datéRetenu comme nouvelle publication NVD horodatée 2026-10-07T13:17:22.887Z, dans la période demandée; le résumé de la fiche décrit un correctif et un panic reproductible.
ImpactUn scénario reproductible peut provoquer un panic du noyau, notamment sur x86-64.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-07T13:17:22.887Z
Mise à jour2026-10-07T13:17:22.887Z

Action recommandée

Mettre à jour le noyau Linux avec le correctif qui conserve le delta des adresses source et destination dans le chemin hugetlb de mremap().

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :