Aller au contenu
Développeur Full Stack
, ,

Linux : fuite de workqueue lors du retrait d’une carte memstick

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote memstick `ms_block` ne détruisait pas sa workqueue lors du retrait d’une carte mémoire. Les insertions et retraits répétés pouvaient ainsi laisser des workqueues et des kworkers en fuite et épuiser la mémoire du noyau.

Linux (noyau)
IdentifiantCVE-2026-98227
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98227

Analyse technique

Le correctif détruit la workqueue `msb->io_queue` dans `msb_remove()`, après le retrait du disque et la vidange de la file.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:09.963Z (11:18:09.963+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactFuite de ressources du noyau et risque d’épuisement de mémoire après des cycles répétés d’insertion et de retrait.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T11:18:09.963+02:00
Mise à jour2026-10-06T11:18:09.963+02:00

Action recommandée

Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :