Aller au contenu
Développeur Full Stack
, ,

Linux : cohérence de l’index des composantes fortement connexes AF_UNIX

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans l’algorithme de parcours des sockets AF_UNIX, les sommets d’une composante fortement connexe pouvaient conserver des valeurs scc_index différentes. Le correctif unifie cet index lors de la finalisation de la composante.

Linux (noyau)
IdentifiantCVE-2026-98289
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98289

Analyse technique

Après une modification de l’algorithme de Tarjan, plusieurs arêtes de retour pouvaient laisser des valeurs lowpoint incohérentes au sein d’une composante, alors que unix_vertex_dead() supposait leur uniformité. Le correctif harmonise scc_index pendant la finalisation.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.177Z, dans la période demandée. Le descriptif fourni correspond à une correction du noyau.
ImpactL’incohérence de l’index pouvait fausser le traitement des sockets appartenant à une composante fortement connexe.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:19.177Z
Mise à jour2026-10-06T09:18:19.177Z

Action recommandée

Appliquer une version du noyau intégrant l’unification de scc_index dans __unix_walk_scc().

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :