Veille sécuritéSystèmes & serveurs
P4Non déterminée
Lors du retrait d’un contrôleur Bluetooth pendant un vidage mémoire, des travaux et minuteurs pouvaient continuer à accéder à hdev après sa libération. Le correctif bloque les nouveaux producteurs, arrête les travaux et purge les données en attente pendant le désenregistrement.
Linux (noyau)
IdentifiantCVE-2026-98295
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98295
Analyse technique
Les producteurs de coredump pouvaient programmer dump_timeout et dump_rx sans détenir de référence hdev. Le correctif ferme la porte aux producteurs sous dump_q.lock, désactive les deux travaux et libère le tampon actif ainsi que les paquets en file.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:20.133Z, dans la période demandée. Le descriptif fourni détaille une correction de durée de vie des travaux lors du désenregistrement.
ImpactUn retrait pendant un coredump pouvait laisser des travaux accéder à hdev après sa libération.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:20.133Z
Mise à jour2026-10-06T09:18:20.133Z
Action recommandée
Appliquer une version du noyau qui arrête les travaux de coredump et purge leur file lors du désenregistrement Bluetooth.
Sources
Priorisation DFS : P4 · 1 source(s).