Aller au contenu
Développeur Full Stack
, ,

Linux — utilisation après libération d’un timer CPU lors d’un exec non leader

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Après un `exec()` d’un thread non leader, un timer CPU lié à ce thread pouvait rester dans sa file alors que la tâche associée à son PID avait changé. Si l’exécution échouait ensuite, le timer pouvait être libéré avant le nettoyage de cette file, entraînant une utilisation après libération; le correctif déplace le nettoyage des timers juste après de_thread().

Linux (noyau)
IdentifiantCVE-2026-98260
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98260

Analyse technique

Le scénario décrit concerne les timers CLOCK_THREAD_CPUTIME_ID et un échec survenant après de_thread(), avant le nettoyage normalement effectué plus tard dans begin_new_exec().

Impact, versions et correctif

Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:15.040Z, dans la période demandée; le texte fourni décrit une vulnérabilité résolue.
ImpactLe défaut peut provoquer une corruption mémoire ou un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:15.040Z
Mise à jour2026-10-06T09:18:15.040Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :