Le journal DFS
Étiquette : Linux (noyau)
-
Linux : traductions mémoire périmées lors des transitions IOTLB de vhost
P4 · CVE-2026-97988 — Les composants vhost-net et vhost-vsock peuvent conserver des adresses de files virtuelles et des métadonnées devenues invalides lors d’un changement du mode…
-
Linux : utilisation après libération lors du déchargement de Netfilter cttimeout
P4 · CVE-2026-97609 — Le déchargement du module nfnetlink_cttimeout peut libérer les données d’un espace réseau alors qu’une recherche de politique de temporisation peut encore y…
-
Linux : utilisation après libération dans les tables de flux Open vSwitch
P4 · CVE-2026-97611 — Lors du redimensionnement du tableau des masques Open vSwitch, l’ancien tableau peut être libéré avant que son remplacement soit visible aux lecteurs.…
-
Linux : accès à un périphérique libéré dans virtio_input
P4 · CVE-2026-97986 — Le retrait d’un périphérique virtio_input peut désenregistrer et libérer le périphérique d’entrée avant l’arrêt des fonctions de rappel qui l’utilisent encore. Le…
-
Linux : utilisation après libération dans les contrôles Landlock
P4 · CVE-2026-97594 — Landlock consulte le répertoire parent d’une entrée sans conserver de référence ni de verrou, permettant une utilisation après libération lors d’opérations concurrentes…
-
Linux : utilisation après libération dans la destruction des files AMD KFD
P4 · CVE-2026-97429 — Dans drm/amdkfd, le relâchement des verrous pendant l’attente de reprise d’une file permet à une destruction concurrente de libérer cette file, entraînant…
-
Linux : mauvaise gestion de la durée de vie d’un objet Thunderbolt XDomain
P4 · CVE-2026-97509 — Le sous-système Thunderbolt ne conservait pas une référence à l’objet XDomain pendant toute la durée de vie d’un service, alors que la…
-
Linux : sous-dépassement entier dans le serveur RDMA RTRS
P4 · CVE-2026-97413 — Un client RDMA malveillant peut fournir une longueur non validée aux fonctions process_read et process_write du serveur RTRS, provoquant un sous-dépassement entier…
-
Linux : réévaluation du risque concernant CVE-2025-39964, exploitée activement
P2 · Élevée · CVE-2025-39964 — HKCERT a substantiellement actualisé son bulletin le 23 septembre 2026, notamment son niveau de risque, et signale l’exploitation active de…