Aller au contenu
Développeur Full Stack
, ,

Linux : travaux asynchrones non annulés au retrait de mxcmmc

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Lors du retrait du contrôleur MMC MXC, le temporisateur watchdog et le travail asynchrone de données n’étaient pas drainés avant la libération de l’hôte. Ils pouvaient ensuite accéder à cet objet libéré; le correctif libère d’abord l’IRQ, puis annule le travail et le temporisateur.

Linux (noyau)
IdentifiantCVE-2026-98210
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98210

Analyse technique

Le watchdog est armé sur le chemin DMA et `datawork` sur le chemin PIO; le retrait doit empêcher l’IRQ de réarmer le travail.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 et décrit la correction d’un risque d’accès après libération.
ImpactUn travail ou temporisateur en attente pouvait déréférencer l’hôte après sa libération.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:07.333Z
Mise à jour2026-10-06T09:18:07.333Z

Action recommandée

Appliquer une version du noyau intégrant l’annulation du travail et du watchdog au retrait.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :