Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans l’algorithme de parcours des sockets AF_UNIX, les sommets d’une composante fortement connexe pouvaient conserver des valeurs scc_index différentes. Le correctif unifie cet index lors de la finalisation de la composante.
Linux (noyau)
IdentifiantCVE-2026-98289
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98289
Analyse technique
Après une modification de l’algorithme de Tarjan, plusieurs arêtes de retour pouvaient laisser des valeurs lowpoint incohérentes au sein d’une composante, alors que unix_vertex_dead() supposait leur uniformité. Le correctif harmonise scc_index pendant la finalisation.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.177Z, dans la période demandée. Le descriptif fourni correspond à une correction du noyau.
ImpactL’incohérence de l’index pouvait fausser le traitement des sockets appartenant à une composante fortement connexe.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:19.177Z
Mise à jour2026-10-06T09:18:19.177Z
Action recommandée
Appliquer une version du noyau intégrant l’unification de scc_index dans __unix_walk_scc().
Sources
Priorisation DFS : P4 · 1 source(s).