Aller au contenu
Développeur Full Stack
, ,

Linux : accès à un périphérique libéré dans virtio_input

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le retrait d'un périphérique virtio_input peut désenregistrer et libérer le périphérique d'entrée avant l'arrêt des fonctions de rappel qui l'utilisent encore. Le correctif réinitialise d'abord le périphérique virtio et attend la fin des rappels avant de libérer les ressources. ([lists.openwall.net](https://lists.openwall.net/linux-cve-announce/2026/09/25/159))

Linux (noyau)
IdentifiantCVE-2026-97986
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3

Source : Annonce de l'équipe CVE Linux — CVE-2026-97986

Impact, versions et correctif

Versions affectéesIntroduite dans Linux 4.1 ; versions dépourvues du correctif.
Version corrigée6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T12:24:49+02:00

Action recommandée

Installer un noyau stable corrigé dans les systèmes concernés et redémarrer.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :