Aller au contenu
Développeur Full Stack
, ,

Linux : indice DVFS hors limites dans le pilote d’horloge SCPI

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote d’horloge SCPI pouvait utiliser un indice DVFS supérieur au nombre d’OPP disponibles si le micrologiciel renvoyait une valeur erronée ou périmée. Le correctif rejette aussi les indices hors limites, empêchant une lecture hors tableau et l’utilisation d’une fréquence issue de données invalides.

Linux (noyau)
IdentifiantCVE-2026-98362
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98362

Analyse technique

scpi_dvfs_recalc_rate() rejetait les indices négatifs mais pas ceux supérieurs ou égaux au nombre d’OPP. Ces indices sont maintenant considérés invalides et la fonction renvoie 0.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06T09:18:30.090Z, soit le 2026-10-06T11:18:30.090+02:00, dans la période demandée.
ImpactUne réponse de micrologiciel invalide peut entraîner une lecture hors limites et une valeur de fréquence erronée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,0%
Publication2026-10-06T11:18:30.090+02:00
Mise à jour2026-10-06T11:18:30.090+02:00

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible dans la version ou le paquet utilisé.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :