Les lecteurs sans verrou des groupes Netlink peuvent accéder à un tampon libéré lors de son redimensionnement; le lecteur de diagnostic peut aussi associer une ancienne adresse de tampon à une nouvelle taille. Le correctif remplace le tampon et diffère la libération après une période de grâce RCU, tout en ordonnant la publication et la lecture des données.
Source : NVD — CVE-2026-98284
Analyse technique
Les chemins concernés comprennent `sk_diag_dump_groups()` et `netlink_native_seq_show()` (`/proc/net/netlink`). Le correctif publie `groups` avant `ngroups` avec les sémantiques mémoire indiquées dans la source.
Impact, versions et correctif
Action recommandée
Appliquer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).