Veille sécuritéSystèmes & serveurs
P4Non déterminée
Avec cgroup.memory=nokmem, l’identifiant du shrinker restait à zéro alors qu’aucun identifiant valide n’avait été alloué; l’ajout d’un folio pouvait alors tenter de définir un bit hors de la carte vide d’un memcg et déclencher un avertissement. Le correctif efface cet identifiant avant le retour anticipé du chemin concerné.
Linux (noyau)
IdentifiantCVE-2026-98225
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98225
Analyse technique
Composant : mm/shrinker, configuration cgroup.memory=nokmem. La source décrit un avertissement de dépassement de limites; le contrôle existant empêchait la lecture hors limites mentionnée.
Impact, versions et correctif
Événement datéLa fiche NVD fournie porte l’horodatage de publication/mise à jour 2026-10-06T09:18:09.587Z et décrit explicitement la résolution de la vulnérabilité; cette date est retenue pour l’inclusion dans la période.
ImpactLa configuration concernée pouvait déclencher un avertissement lors de l’ajout d’un folio; selon la source, le contrôle existant empêchait la lecture hors limites.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:09.587Z
Mise à jour2026-10-06T09:18:09.587Z
Action recommandée
Installer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).