Aller au contenu
Développeur Full Stack
, ,

Linux : traductions mémoire périmées lors des transitions IOTLB de vhost

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Les composants vhost-net et vhost-vsock peuvent conserver des adresses de files virtuelles et des métadonnées devenues invalides lors d'un changement du mode VIRTIO_F_ACCESS_PLATFORM. Une synchronisation insuffisante permet également à un traitement concurrent d'employer le mauvais espace d'adressage pour traduire un descripteur. ([lists.openwall.net](https://lists.openwall.net/linux-cve-announce/2026/09/25/166))

Linux (noyau)
IdentifiantCVE-2026-97988
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif7.2.7 ; 7.3-rc3

Source : Annonce de l'équipe CVE Linux — CVE-2026-97988

Impact, versions et correctif

Versions affectéesIntroduite dans Linux 4.8 ; versions dépourvues du correctif.
Version corrigée7.2.7 ; 7.3-rc3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T12:24:51+02:00

Action recommandée

Appliquer le correctif du noyau fourni pour les hôtes utilisant vhost, puis redémarrer.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :