Aller au contenu
Développeur Full Stack
, ,

Linux : corriger le sous-décompte des références DMA

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

dma_chan_put() décrémentait systématiquement la référence du périphérique, même lorsque dma_chan_get() avait emprunté un chemin rapide sans l’incrémenter. Le correctif ne décrémente cette référence qu’au dernier put ; la source ne précise pas les versions touchées ni la version corrigée.

Linux (noyau)
IdentifiantCVE-2026-98344
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98344

Analyse technique

Le défaut nécessite notamment un client persistant et un autre client effectuant des cycles dmaengine_get()/dmaengine_put().

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 ; l’événement retenu est la publication de cette vulnérabilité et de son correctif, dans la période demandée.
ImpactLa référence du périphérique pouvait atteindre zéro prématurément, empêchant ensuite la recherche du canal DMA.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:27.323Z
Mise à jour2026-10-06T09:18:27.323Z

Action recommandée

Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible ; aucune version corrigée n’est indiquée dans la source.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :