Aller au contenu
Développeur Full Stack
, ,

CVE-2026-98268 — Linux : déréférencement nul lors de la fermeture d’un événement perf

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

La fermeture d’une connexion perf après le déchargement d’un module pouvait provoquer un déréférencement d’un pointeur PMU nul et faire planter le noyau. Le correctif vérifie ce pointeur et met à jour le compteur des événements invités avant de l’effacer.

Linux (noyau)
IdentifiantCVE-2026-98268
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98268

Analyse technique

Le défaut se produit lorsque le PMU est détaché alors qu’une connexion perf est active, puis que cette connexion est fermée.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:16.227Z, dans la période demandée. L’élément retenu est le défaut de pointeur nul et le correctif décrit.
ImpactLa séquence décrite peut provoquer une erreur fatale du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,20% · percentile 8,7%
Publication2026-10-06T09:18:16.227Z
Mise à jour2026-10-06T09:18:16.227Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif perf correspondant ; aucune version corrigée précise n’est indiquée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :