Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote d’horloge SCPI pouvait utiliser un indice DVFS supérieur au nombre d’OPP disponibles si le micrologiciel renvoyait une valeur erronée ou périmée. Le correctif rejette aussi les indices hors limites, empêchant une lecture hors tableau et l’utilisation d’une fréquence issue de données invalides.
Linux (noyau)
IdentifiantCVE-2026-98362
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98362
Analyse technique
scpi_dvfs_recalc_rate() rejetait les indices négatifs mais pas ceux supérieurs ou égaux au nombre d’OPP. Ces indices sont maintenant considérés invalides et la fonction renvoie 0.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06T09:18:30.090Z, soit le 2026-10-06T11:18:30.090+02:00, dans la période demandée.
ImpactUne réponse de micrologiciel invalide peut entraîner une lecture hors limites et une valeur de fréquence erronée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,0%
Publication2026-10-06T11:18:30.090+02:00
Mise à jour2026-10-06T11:18:30.090+02:00
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible dans la version ou le paquet utilisé.
Sources
Priorisation DFS : P4 · 1 source(s).