Aller au contenu
Développeur Full Stack
, ,

Linux : course entre rawmidi et déconnexion USB dans le pilote bcd2000

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une course entre une opération rawmidi déjà en cours et la déconnexion USB pouvait laisser le pilote bcd2000 accéder à une URB libérée. Le correctif synchronise les opérations rawmidi et la gestion des complétions au moyen d’un verrou.

Linux (noyau)
IdentifiantCVE-2026-98316
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98316

Analyse technique

Le verrou protège les opérations rawmidi et la gestion du callback de complétion; l’URB est effacée sous ce verrou.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:23.363Z, soit 11:18:23.363+02:00, dans la période demandée; la description porte sur la résolution d’une vulnérabilité.
ImpactUne utilisation concurrente de l’URB pendant la déconnexion USB pouvait provoquer un accès à une ressource libérée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T11:18:23.363+02:00
Mise à jour2026-10-06T11:18:23.363+02:00

Action recommandée

Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :