Aller au contenu
Développeur Full Stack
, ,

Linux : risque d’inversion de verrous pendant le nettoyage RFCOMM

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le nettoyage des sockets d’écoute RFCOMM pouvait prendre des verrous dans un ordre inverse de celui utilisé par le worker Bluetooth, créant un risque de blocage. Le correctif ferme d’abord l’état du socket d’écoute et ajuste le traitement des sockets enfants lors de leur retrait.

Linux (noyau)
IdentifiantCVE-2026-98290
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98290

Analyse technique

rfcomm_sock_cleanup_listen() et le worker RFCOMM pouvaient acquérir le verrou du socket enfant et rfcomm_mutex dans des ordres opposés. Le socket passe à BT_CLOSED avant le drainage de la file, empêchant aussi l’ajout concurrent de nouveaux enfants.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.317Z, dans la période demandée. Le descriptif fourni signale une correction de synchronisation du noyau.
ImpactUne inversion de verrous pouvait provoquer un interblocage lors du nettoyage des sockets Bluetooth RFCOMM.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:19.317Z
Mise à jour2026-10-06T09:18:19.317Z

Action recommandée

Appliquer une version du noyau intégrant la correction du nettoyage des sockets d’écoute RFCOMM.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :