Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une course entre `SIOCGSTAMPNS_NEW` et `bind()` peut effacer le bit `SOCK_RCU_FREE` et provoquer une utilisation après libération d’un socket UDP. Le correctif protège la modification de `sk_flags` par le verrou du socket lorsque `SOCK_TIMESTAMP` doit être activé.
Linux (noyau)
IdentifiantCVE-2026-98276
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98276
Analyse technique
La mise à jour concurrente non atomique de `sk->sk_flags` peut annuler `SOCK_RCU_FREE`, alors que le socket reste accessible aux lecteurs UDP RCU; sa destruction prématurée entraîne une UAF.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée et mise à jour le 2026-10-06; la description documente une vulnérabilité et son correctif, et non une simple modification administrative.
ImpactUn socket UDP peut être libéré prématurément pendant qu’un chemin de réception sans référence l’utilise, entraînant une utilisation après libération.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:17.360Z
Mise à jour2026-10-06T09:18:17.360Z
Action recommandée
Appliquer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).