Aller au contenu
Développeur Full Stack
, ,

Linux : use-after-free corrigé au retrait du pilote DRM VC4

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif du pilote DRM VC4 utilise l’initialisation gérée du polling KMS afin qu’il soit arrêté avec le périphérique. Auparavant, un travail de polling pouvait s’exécuter après le retrait du pilote et accéder à un drm_device libéré.

Linux (noyau)
IdentifiantCVE-2026-98309
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98309

Analyse technique

Le défaut est décrit comme un use-after-free lors du retrait du pilote VC4, le travail différé de polling restant planifié après le désenregistrement.

Impact, versions et correctif

Événement datéLa fiche NVD fournie, horodatée le 6 octobre 2026, rapporte le correctif du use-after-free associé à cette CVE ; l’événement est retenu dans la période.
ImpactUn travail différé de polling peut utiliser un périphérique DRM déjà libéré après le retrait du pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:22.300Z
Mise à jour2026-10-06T09:18:22.300Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :