Aller au contenu
Développeur Full Stack
, ,

Linux iSERT — accès mémoire après libération de la connexion

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans le pilote iSERT, des complétions différées de PDU de contrôle pouvaient continuer après la libération de la connexion, entraînant un accès à de la mémoire libérée. Le correctif attend la fin de ces complétions avant de programmer la libération ; versions affectées et versions Debian corrigées non précisées ici.

DebianLinux (noyau)
IdentifiantCVE-2026-98357
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98357

Analyse technique

Les tâches différées de isert_comp_wq pouvaient utiliser isert_conn ou iscsit_conn après leur libération ; le correctif compte les complétions concernées et attend leur achèvement.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:29.293Z, pendant la période demandée. L’enregistrement NVD modifié associé est traité comme doublon, pas comme mise à jour substantielle distincte.
ImpactAccès à de la mémoire libérée dans le traitement iSERT ; les conséquences de sécurité au-delà de ce défaut mémoire ne sont pas précisées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 5,1%
Publication2026-10-06T09:18:29.293Z
Mise à jour2026-10-06T09:18:29.293Z

Action recommandée

Mettre à jour le noyau Debian dès qu’une mise à jour de sécurité applicable est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :