Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote qla2xxx modifie une liste de contextes NVMe depuis plusieurs chemins sans verrou commun, permettant une corruption des pointeurs lors d'opérations concurrentes. L'annonce du 25 septembre décrit un correctif ajoutant un verrou dédié à chaque port Fibre Channel.
Linux (noyau)
IdentifiantCVE-2026-97527
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.18.53 ; 7.2.7 ; 7.3-rc1
Source : Linux CVE team — CVE-2026-97527, annonce du 25 septembre 2026
Impact, versions et correctif
Versions affectéesIntroduite dans Linux 6.6 ; branches concernées avant application des correctifs indiqués.
Version corrigée6.18.53 ; 7.2.7 ; 7.3-rc1
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T12:21:47+02:00
Action recommandée
Installer un noyau corrigé fourni par la distribution, puis redémarrer.
Sources
Priorisation DFS : P4 · 1 source(s).