Aller au contenu
Développeur Full Stack
, ,

Linux : fuite de mémoire déclenchée par des MAD avec une PKey incorrecte

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un message MAD reçu avec une PKey non autorisée pouvait provoquer une fuite de mémoire répétée. Le correctif ajoute le tampon à la liste de nettoyage avant l’application du contrôle de sécurité.

Linux (noyau)
IdentifiantCVE-2026-98354
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98354

Analyse technique

En cas d’échec de ib_mad_enforce_security(), la liste rmpp_list était vide et ib_free_recv_mad() ne libérait pas le tampon. La source estime la fuite à environ 300 octets par MAD IB et environ 2 Ko pour OPA.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.883Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactUn nœud distant peut provoquer de manière répétée une fuite de mémoire en envoyant des MAD avec une PKey incorrecte.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,9%
Publication2026-10-06T09:18:28.883Z
Mise à jour2026-10-06T09:18:28.883Z

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :