Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une condition de concurrence entre validation et utilisation des métadonnées des journaux IVPU permet au micrologiciel NPU de modifier des valeurs en mémoire partagée après leur contrôle. Le noyau peut alors accéder à des adresses hors limites lors de l’affichage des journaux. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97916.json))
Linux (noyau)
IdentifiantCVE-2026-97916
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3
Impact, versions et correctif
Versions affectéesDepuis Linux 6.6, hors versions intégrant le correctif ; composant drivers/accel/ivpu/ivpu_fw_log.c.
Version corrigée6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T10:22:37.699Z
Mise à jour2026-09-25T10:22:37.699Z
Action recommandée
Installer le noyau corrigé fourni par la distribution puis redémarrer.
Sources
Priorisation DFS : P4 · 1 source(s).