Aller au contenu
Développeur Full Stack
, ,

Linux : débordement d’entier et accès hors limites dans RDMA/rxe

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une vérification de plage RDMA dans RXE pouvait être contournée par un débordement d’entier, entraînant un accès hors limites et un plantage du noyau. La correction rend le contrôle de plage sûr face aux débordements.

Linux (noyau)
IdentifiantCVE-2026-98365
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98365

Analyse technique

La vulnérabilité concerne mr_check_range() dans RDMA/rxe. Un pair distant pouvait fournir des valeurs iova et length dont l’addition débordait, contournant le contrôle et provoquant un accès hors limites dans les pages mémoire enregistrées.

Impact, versions et correctif

Événement datéPublication NVD horodatée le 2026-10-06T09:18:30.677Z, soit 2026-10-06T11:18:30.677+02:00, dans la période demandée.
ImpactUn pair RDMA distant peut provoquer un accès hors limites et un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,1%
Publication2026-10-06T11:18:30.677+02:00
Mise à jour2026-10-06T11:18:30.677+02:00

Action recommandée

Appliquer une version du noyau intégrant la correction de mr_check_range() dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :