Le journal DFS
Résultats pour « UI / UX »
-
Linux MPTCP : récursion et reprise de verrou lors de la réinitialisation d’un sous-flux
P4 · CVE-2026-97524 — Dans certaines conditions d’erreur, la réception MPTCP peut rappeler récursivement mptcp_data_ready et tenter de reprendre un verrou déjà détenu. Le correctif interrompt…
-
Linux s390 : plantage du noyau lors de l’ajout à chaud de processeurs avec PMU PAI
P4 · CVE-2026-97526 — Sur s390, l’ajout à chaud de processeurs pendant une mesure perf utilisant les compteurs PAI peut provoquer un plantage du noyau. Les…
-
Linux x86 : allocation incorrecte des tables de pages lors du fractionnement de grandes pages
P4 · CVE-2026-97525 — Le fractionnement de grandes pages par le code CPA alloue une table sans passer par les routines habituelles, omettant son initialisation et…
-
Linux : corruption de liste par accès concurrents dans le pilote qla2xxx
P4 · CVE-2026-97527 — Le pilote qla2xxx modifie une liste de contextes NVMe depuis plusieurs chemins sans verrou commun, permettant une corruption des pointeurs lors d’opérations…
-
Linux : accès DMA à des files détruites après un échec d’initialisation virtio-input
P4 · CVE-2026-97987 — Si l’enregistrement d’un périphérique virtio-input échoue, le chemin de nettoyage détruit les virtqueues sans réinitialiser préalablement le périphérique encore actif. Celui-ci peut…
-
Linux : accès hors limites dans les journaux du pilote IVPU
P4 · CVE-2026-97916 — Une condition de concurrence entre validation et utilisation des métadonnées des journaux IVPU permet au micrologiciel NPU de modifier des valeurs en…
-
Linux : fuite de descripteurs dans les ioctl de compatibilité VDUSE
P4 · CVE-2026-97983 — Le gestionnaire de compatibilité VDUSE appelle incorrectement le gestionnaire natif après avoir traité certaines commandes ioctl. Pour VDUSE_IOTLB_GET_FD, cela écrase la valeur…
-
Linux : traductions mémoire périmées lors des transitions IOTLB de vhost
P4 · CVE-2026-97988 — Les composants vhost-net et vhost-vsock peuvent conserver des adresses de files virtuelles et des métadonnées devenues invalides lors d’un changement du mode…
-
Linux : utilisation après libération lors du déchargement de Netfilter cttimeout
P4 · CVE-2026-97609 — Le déchargement du module nfnetlink_cttimeout peut libérer les données d’un espace réseau alors qu’une recherche de politique de temporisation peut encore y…
-
Linux : utilisation après libération dans les tables de flux Open vSwitch
P4 · CVE-2026-97611 — Lors du redimensionnement du tableau des masques Open vSwitch, l’ancien tableau peut être libéré avant que son remplacement soit visible aux lecteurs.…