Aller au contenu
Développeur Full Stack
, ,

Linux : écriture sur port série fermé dans hci_qca

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote hci_qca pouvait écrire sur un port série déjà fermé lors d’une séquence d’échec puis de retrait du pilote. Le correctif vérifie que le protocole UART est toujours prêt avant toute écriture, tout en conservant la désactivation du régulateur.

Linux (noyau)
IdentifiantCVE-2026-98294
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98294

Analyse technique

Après fermeture du port par hci_uart_close(), qca_serdev_remove() pouvait encore appeler qca_power_off() et écrire sur ce port. Le descriptif indique qu’une use-after-free liée à serport->tty est traitée par un correctif distinct.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.887Z, dans la période demandée. Le descriptif fourni documente la correction du chemin d’écriture sur port fermé.
ImpactUne écriture après fermeture du port pouvait provoquer un déréférencement NULL; le descriptif précise qu’un problème distinct de use-after-free est corrigé séparément.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:19.887Z
Mise à jour2026-10-06T09:18:19.887Z

Action recommandée

Appliquer une version du noyau vérifiant HCI_UART_PROTO_READY avant l’écriture sur le port série.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :