Aller au contenu
Développeur Full Stack
, ,

Linux : accès hors limites dans les journaux du pilote IVPU

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une condition de concurrence entre validation et utilisation des métadonnées des journaux IVPU permet au micrologiciel NPU de modifier des valeurs en mémoire partagée après leur contrôle. Le noyau peut alors accéder à des adresses hors limites lors de l’affichage des journaux. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97916.json))

Linux (noyau)
IdentifiantCVE-2026-97916
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3

Source : CVE-2026-97916 — fiche officielle du CNA Linux

Impact, versions et correctif

Versions affectéesDepuis Linux 6.6, hors versions intégrant le correctif ; composant drivers/accel/ivpu/ivpu_fw_log.c.
Version corrigée6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T10:22:37.699Z
Mise à jour2026-09-25T10:22:37.699Z

Action recommandée

Installer le noyau corrigé fourni par la distribution puis redémarrer.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :