Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une connexion RTRS interrompue pouvait laisser des crédits de CQ empruntés dans le pool partagé. Le correctif empêche un traitement ADDR_RESOLVED concurrent d’emprunter des ressources une fois le teardown commencé.
Linux (noyau)
IdentifiantCVE-2026-98352
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98352
Analyse technique
La course entre le traitement ADDR_RESOLVED et la destruction de la connexion pouvait libérer celle-ci sans rendre les crédits obtenus par ib_cq_pool_get(). Le correctif marque le début du teardown sous con_mutex avant de détruire le CQ/QP.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.587Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactFuite de ressources CQ pouvant être signalée lors du nettoyage du périphérique.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,5%
Publication2026-10-06T09:18:28.587Z
Mise à jour2026-10-06T09:18:28.587Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).