Aller au contenu
Développeur Full Stack
, ,

Linux — accès possible à la mémoire des virtqueues libérée dans ALSA virtio

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote ALSA virtio supprimait les virtqueues avant de réinitialiser le périphérique, alors que celui-ci pouvait encore accéder à la mémoire des anneaux libérée. Le correctif réinitialise le périphérique avant la suppression des files, y compris lors du retour arrière après un échec de sonde.

Linux (noyau)
IdentifiantCVE-2026-98264
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98264

Analyse technique

Le problème concerne notamment virtio-pci moderne, dont les files activées restent actives jusqu’à la réinitialisation du périphérique. Le texte ne fournit pas de versions affectées ou corrigées.

Impact, versions et correctif

Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:15.650Z, dans la période demandée; le contenu fourni décrit le correctif du noyau.
ImpactUn périphérique virtio encore actif peut accéder à de la mémoire libérée, avec risque de corruption mémoire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 10,8%
Publication2026-10-06T09:18:15.650Z
Mise à jour2026-10-06T09:18:15.650Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :