Veille sécuritéSystèmes & serveurs
P4Non déterminée
Lors d’une suppression groupée d’actions de trafic, l’échec de suppression d’une action pouvait empêcher la libération des références temporaires des actions suivantes dans le lot. Ces références retenues pouvaient ensuite faire réussir une suppression ultérieure sans retirer l’action de l’IDR.
Linux (noyau)
IdentifiantCVE-2026-98235
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98235
Analyse technique
Le correctif parcourt le tableau complet dans `tcf_action_put_many()` et ignore les emplacements nuls afin de libérer les références restantes.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:11.203Z (11:18:11.203+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactRéférences d’actions retenues et comportement incorrect lors de suppressions ultérieures.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T11:18:11.203+02:00
Mise à jour2026-10-06T11:18:11.203+02:00
Action recommandée
Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).