Aller au contenu
Développeur Full Stack
, ,

Linux : lecture après libération dans les fences GPU du pilote MSM

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Des fences GPU exportées pouvaient conserver un pointeur vers un ordonnanceur embarqué dans un objet ring ou VM déjà libéré, permettant une lecture après libération. Le correctif retarde la libération des objets avec kfree_rcu(); les versions concernées et corrigées ne sont pas précisées.

Linux (noyau)
IdentifiantCVE-2026-98180
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98180

Analyse technique

Une fence terminée exportée vers l'espace utilisateur via sync_file ou drm_syncobj pouvait garder une référence à l'ordonnanceur après la libération de l'objet conteneur. L'appel à SYNC_IOC_FILE_INFO pouvait atteindre get_timeline_name() et lire la mémoire libérée; les éléments fournis indiquent une atteignabilité non privilégiée.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée/mise à jour le 2026-10-06 à 09:18:01.617Z et décrit un correctif de vulnérabilité; l'événement est retenu dans la période demandée.
ImpactLecture de mémoire libérée via un accès aux informations d'une fence; l'appel décrit est accessible sans privilèges.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 9,8%
Publication2026-10-06T09:18:01.617Z
Mise à jour2026-10-06T09:18:01.617Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :