Aller au contenu
Développeur Full Stack
, ,

Linux : accès DMA à des files détruites après un échec d’initialisation virtio-input

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Si l’enregistrement d’un périphérique virtio-input échoue, le chemin de nettoyage détruit les virtqueues sans réinitialiser préalablement le périphérique encore actif. Celui-ci peut ainsi poursuivre des accès DMA vers les files déjà détruites. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97987.json))

Linux (noyau)
IdentifiantCVE-2026-97987
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3

Source : CVE-2026-97987 — fiche officielle du CNA Linux

Impact, versions et correctif

Versions affectéesDepuis Linux 4.1, hors versions intégrant le correctif ; composant drivers/virtio/virtio_input.c.
Version corrigée6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T10:23:21.388Z
Mise à jour2026-09-25T10:23:21.388Z

Action recommandée

Installer un noyau corrigé puis redémarrer les systèmes concernés.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :