Aller au contenu
Développeur Full Stack
, ,

Linux XFRM : course dans la libération des états de périphérique

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

La collecte différée des états XFRM d’un périphérique pouvait entrer en concurrence avec le worker de collecte des états et libérer le même état simultanément. La course pouvait provoquer un accès après libération et des appels concurrents au rappel du pilote.

Linux (noyau)
IdentifiantCVE-2026-98231
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98231

Analyse technique

Le correctif sérialise la destruction des états XFRM avec le passage différé de libération des états de périphérique, au moyen d’un mutex.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:10.540Z (11:18:10.540+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactAccès après libération d’un état XFRM et risque d’appels concurrents au rappel du pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,1%
Publication2026-10-06T11:18:10.540+02:00
Mise à jour2026-10-06T11:18:10.540+02:00

Action recommandée

Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :