Aller au contenu
Développeur Full Stack
, ,

Linux : course lors de la mise en file du travail d’émission Bluetooth

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Des envois ACL, SCO ou ISO pouvaient mettre en file `tx_work` pendant que la fermeture du périphérique Bluetooth vidait la file de travaux, provoquant un avertissement et la perte du travail. Le correctif fait passer ces producteurs par un mécanisme partagé qui tient compte de l’état de vidage.

Linux (noyau)
IdentifiantCVE-2026-98297
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98297

Analyse technique

Une course entre l’envoi depuis les sockets et `hci_dev_close_sync()` permettait de tenter `queue_work()` alors que la workqueue était marquée en cours de vidage.

Impact, versions et correctif

Événement datéLa fiche NVD décrit un correctif du noyau et porte une date de publication du 2026-10-06T09:18:20.400Z, dans la période demandée.
ImpactLe travail d’émission pouvait être abandonné et un avertissement noyau déclenché pendant la fermeture du périphérique.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:20.400+00:00
Mise à jour2026-10-06T09:18:20.400+00:00

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :