Aller au contenu
Développeur Full Stack
, ,

Linux : compteur de transfert incorrect après reprise MMC SPI

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans le pilote MMC SPI, le compteur d’octets transférés n’était pas remis à zéro avant une nouvelle tentative après une erreur CRC. Une tentative réussie pouvait alors signaler un nombre d’octets supérieur à celui effectivement transféré; le correctif réinitialise le compteur avec l’état d’erreur.

Linux (noyau)
IdentifiantCVE-2026-98207
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98207

Analyse technique

Le problème concerne la comptabilisation des transferts multi-blocs lorsque la récupération interne après erreur CRC réussit.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 et décrit un correctif fonctionnel.
ImpactLes requêtes MMC SPI récupérées après erreur CRC pouvaient rapporter un nombre d’octets transférés erroné, voire supérieur à la taille de la requête.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:06.843Z
Mise à jour2026-10-06T09:18:06.843Z

Action recommandée

Appliquer une version du noyau intégrant la remise à zéro de `bytes_xfered` avant la nouvelle tentative.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :