Aller au contenu
Développeur Full Stack
, ,

Linux Open vSwitch : risque de course lors de la réallocation des étiquettes conntrack

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Open vSwitch pouvait ajouter une extension d’étiquettes à une entrée conntrack déjà confirmée, ce qui risquait de réallouer et libérer un bloc consulté sans verrou par un autre processeur. Le correctif limite l’ajout de l’extension aux entrées non confirmées.

Linux (noyau)
IdentifiantCVE-2026-98251
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98251

Analyse technique

Pour une entrée confirmée sans étiquettes, l’opération d’étiquetage échoue désormais au lieu de réallouer le stockage de l’extension.

Impact, versions et correctif

Événement datéLa fiche NVD fournie porte une publication/mise à jour datée du 2026-10-06T09:18:13.567Z et décrit un défaut corrigé; cet événement substantiel est retenu dans la période demandée.
ImpactUne réallocation concurrente pouvait invalider le bloc d’extension consulté sans verrou.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:13.567Z
Mise à jour2026-10-06T09:18:13.567Z

Action recommandée

Appliquer une version du noyau intégrant le correctif, lorsqu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :