Aller au contenu
Développeur Full Stack
, ,

Linux : collision dans le compteur d’usage du swap

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une collision entre le bit indicateur `SWAP_USAGE_OFFLIST_BIT` et le compteur d’usage du swap peut fausser les statistiques et corrompre la gestion de la liste des périphériques swap. Dans certains cas, `swapoff` peut supprimer un périphérique alors que des pages y restent stockées, entraînant leur perte.

Linux (noyau)
IdentifiantCVE-2026-98226
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98226

Analyse technique

Le bit était défini à partir de `BITS_PER_TYPE(atomic_t)` et pouvait recouper le compteur lorsque celui-ci atteignait 4 Tio sur des systèmes à pages de 4 Kio. Le correctif définit le bit à partir du type `atomic_long_t`.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:09.820Z (11:18:09.820+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactComptabilisation erronée du swap, corruption de la liste des périphériques et risque de perte de pages lors de `swapoff`.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T11:18:09.820+02:00
Mise à jour2026-10-06T11:18:09.820+02:00

Action recommandée

Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :