Aller au contenu
Développeur Full Stack
, ,

Linux SMB : utilisation après libération d’une interface

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif du client SMB du noyau Linux évite de conserver un pointeur d’interface non référencé pendant une section sans verrou. Une actualisation concurrente des interfaces pouvait libérer l’objet et provoquer son utilisation après libération.

Linux (noyau)
IdentifiantCVE-2026-98173
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98173

Analyse technique

Le client rescane la liste sous iface_lock, prend une référence kref sur l’interface candidate avant de l’utiliser et borne le nombre de tentatives par passe.

Impact, versions et correctif

Événement datéRetenu comme correctif substantiel : la description fournie établit la course pouvant mener à une utilisation après libération et les changements de gestion des références; la fiche NVD est datée du 2026-10-06T09:17:59.060Z, dans la période demandée.
ImpactUne actualisation concurrente des interfaces pouvait provoquer une utilisation après libération dans le client SMB.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,0%
Publication2026-10-06T09:17:59.060Z
Mise à jour2026-10-06T09:17:59.060Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :