Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un correctif du client SMB du noyau Linux initialise correctement la liste rlist et empêche l’ajout concurrent du même nœud. Sans ces protections, la liste pouvait être corrompue ou une opération de liste pouvait déréférencer un pointeur nul.
Linux (noyau)
IdentifiantCVE-2026-98174
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98174
Analyse technique
La description indique que kzalloc laissait next et prev à NULL, rendant list_empty() incorrect et list_add() dangereux; des appels concurrents pouvaient également insérer le même nœud. Le candidat ne détaille pas le mécanisme précis du correctif.
Impact, versions et correctif
Événement datéRetenu comme correctif substantiel : la description fournie expose les défauts d’initialisation et de concurrence de la liste; la fiche NVD est datée du 2026-10-06T09:17:59.220Z, dans la période demandée.
ImpactLa liste de reconnexion pouvait être corrompue et son initialisation incorrecte pouvait entraîner un déréférencement nul.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:17:59.220Z
Mise à jour2026-10-06T09:17:59.220Z
Action recommandée
Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.
Sources
Priorisation DFS : P4 · 1 source(s).