Veille sécuritéSystèmes & serveurs
P4Non déterminée
Lors du retrait du contrôleur MMC MXC, le temporisateur watchdog et le travail asynchrone de données n’étaient pas drainés avant la libération de l’hôte. Ils pouvaient ensuite accéder à cet objet libéré; le correctif libère d’abord l’IRQ, puis annule le travail et le temporisateur.
Linux (noyau)
IdentifiantCVE-2026-98210
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98210
Analyse technique
Le watchdog est armé sur le chemin DMA et `datawork` sur le chemin PIO; le retrait doit empêcher l’IRQ de réarmer le travail.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 et décrit la correction d’un risque d’accès après libération.
ImpactUn travail ou temporisateur en attente pouvait déréférencer l’hôte après sa libération.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:07.333Z
Mise à jour2026-10-06T09:18:07.333Z
Action recommandée
Appliquer une version du noyau intégrant l’annulation du travail et du watchdog au retrait.
Sources
Priorisation DFS : P4 · 1 source(s).