Veille sécuritéSystèmes & serveurs
P4Non déterminée
La simulation d’une instruction `CS CALL` par kprobes supposait à tort une longueur de cinq octets, alors que cette instruction en occupe six. Lors d’une sonde eBPF placée au milieu d’une fonction, l’adresse de retour construite pouvait être incorrecte et provoquer un plantage du noyau ; le correctif utilise la longueur décodée de l’instruction.
Linux (noyau)
IdentifiantCVE-2026-98273
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98273
Analyse technique
Le problème concerne l’émulation en single-step des appels préfixés par `CS` dans le chemin x86 kprobes.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:16.937Z, dans la période demandée. L’élément retenu est le défaut d’émulation et son correctif décrits.
ImpactUne sonde placée dans le cas décrit pouvait déclencher un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:16.937Z
Mise à jour2026-10-06T09:18:16.937Z
Action recommandée
Mettre à jour le noyau vers une version intégrant le correctif x86/kprobes ; aucune version corrigée précise n’est indiquée.
Sources
Priorisation DFS : P4 · 1 source(s).