Aller au contenu
Développeur Full Stack
, ,

Linux : corruption de liste par accès concurrents dans le pilote qla2xxx

Dans cet article 3 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote qla2xxx modifie une liste de contextes NVMe depuis plusieurs chemins sans verrou commun, permettant une corruption des pointeurs lors d'opérations concurrentes. L'annonce du 25 septembre décrit un correctif ajoutant un verrou dédié à chaque port Fibre Channel.

Linux (noyau)
IdentifiantCVE-2026-97527
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.18.53 ; 7.2.7 ; 7.3-rc1

Source : Linux CVE team — CVE-2026-97527, annonce du 25 septembre 2026

Impact, versions et correctif

Versions affectéesIntroduite dans Linux 6.6 ; branches concernées avant application des correctifs indiqués.
Version corrigée6.18.53 ; 7.2.7 ; 7.3-rc1
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T12:21:47+02:00

Action recommandée

Installer un noyau corrigé fourni par la distribution, puis redémarrer.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :