Aller au contenu
Développeur Full Stack
, ,

Linux : accès à un périphérique réseau en cours de désenregistrement dans RDMA

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

ib_get_eth_speed() pouvait appeler une opération ethtool sur un périphérique réseau déjà en cours de désenregistrement, malgré la référence qui maintenait sa structure allouée. Le correctif vérifie sous RTNL que le périphérique est encore enregistré et conserve le verrou pendant son utilisation.

Linux (noyau)
IdentifiantCVE-2026-98359
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98359

Analyse technique

La référence de ib_device_get_netdev() ne garantit pas que le périphérique soit encore opérationnel. Le code vérifie maintenant NETREG_REGISTERED sous RTNL et renvoie -ENODEV si le périphérique est en cours de retrait.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06T09:18:29.660Z, soit le 2026-10-06T11:18:29.660+02:00, dans la période demandée.
ImpactUne requête RDMA asynchrone peut appeler une opération sur un périphérique réseau dont le retrait est terminé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,5%
Publication2026-10-06T11:18:29.660+02:00
Mise à jour2026-10-06T11:18:29.660+02:00

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible dans la version ou le paquet utilisé.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :