Aller au contenu
Développeur Full Stack
, ,

Linux SMB : utilisation après libération dans le travail de reconnexion

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif du client SMB du noyau Linux annule le travail différé de reconnexion avant de libérer les données de session du serveur. Sans cette annulation, une tâche encore en attente pouvait accéder à l’objet après sa libération.

Linux (noyau)
IdentifiantCVE-2026-98175
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98175

Analyse technique

clean_demultiplex_info() annulait le travail echo mais pas server->reconnect; le correctif annule aussi ce dernier avant la libération du serveur.

Impact, versions et correctif

Événement datéRetenu comme correctif substantiel : la description fournie documente le scénario d’utilisation après libération et l’annulation ajoutée; la fiche NVD est datée du 2026-10-06T09:17:59.477Z, dans la période demandée.
ImpactUne tâche différée de reconnexion pouvait lire un objet serveur déjà libéré.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,0%
Publication2026-10-06T09:17:59.477Z
Mise à jour2026-10-06T09:17:59.477Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :