Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote hci_qca pouvait écrire sur un port série déjà fermé lors d’une séquence d’échec puis de retrait du pilote. Le correctif vérifie que le protocole UART est toujours prêt avant toute écriture, tout en conservant la désactivation du régulateur.
Linux (noyau)
IdentifiantCVE-2026-98294
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98294
Analyse technique
Après fermeture du port par hci_uart_close(), qca_serdev_remove() pouvait encore appeler qca_power_off() et écrire sur ce port. Le descriptif indique qu’une use-after-free liée à serport->tty est traitée par un correctif distinct.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.887Z, dans la période demandée. Le descriptif fourni documente la correction du chemin d’écriture sur port fermé.
ImpactUne écriture après fermeture du port pouvait provoquer un déréférencement NULL; le descriptif précise qu’un problème distinct de use-after-free est corrigé séparément.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:19.887Z
Mise à jour2026-10-06T09:18:19.887Z
Action recommandée
Appliquer une version du noyau vérifiant HCI_UART_PROTO_READY avant l’écriture sur le port série.
Sources
Priorisation DFS : P4 · 1 source(s).