Aller au contenu
Développeur Full Stack
, ,

Linux : fuite de crédits du pool CQ dans le client RDMA RTRS

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une connexion RTRS interrompue pouvait laisser des crédits de CQ empruntés dans le pool partagé. Le correctif empêche un traitement ADDR_RESOLVED concurrent d’emprunter des ressources une fois le teardown commencé.

Linux (noyau)
IdentifiantCVE-2026-98352
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98352

Analyse technique

La course entre le traitement ADDR_RESOLVED et la destruction de la connexion pouvait libérer celle-ci sans rendre les crédits obtenus par ib_cq_pool_get(). Le correctif marque le début du teardown sous con_mutex avant de détruire le CQ/QP.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.587Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactFuite de ressources CQ pouvant être signalée lors du nettoyage du périphérique.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,5%
Publication2026-10-06T09:18:28.587Z
Mise à jour2026-10-06T09:18:28.587Z

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :