Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un défaut de synchronisation dans le traitement TCP IPv6 pouvait déclencher un accès concurrent lors de la fermeture d’un socket à l’écoute. Le correctif évite l’appel concerné lorsque le socket est déjà en état TCP_CLOSE ; les versions affectées et les versions Debian corrigées ne sont pas précisées ici.
DebianLinux (noyau)
IdentifiantCVE-2026-98300
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98300
Analyse technique
Course critique entre tcp_v6_rcv() et tcp_v6_do_rcv() pendant la fermeture d’un socket TCP ; le correctif écarte TCP_CLOSE du chemin appelant skb_clone_and_charge_r().
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:20.867Z, soit pendant la période demandée. L’entrée NVD modifiée correspondante est un doublon administratif et n’est pas comptée comme événement distinct.
ImpactLe défaut est associé à un avertissement dans la destruction d’un socket ; l’impact de sécurité précis n’est pas établi par les éléments consultés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,6%
Publication2026-10-06T09:18:20.867Z
Mise à jour2026-10-06T09:18:20.867Z
Action recommandée
Mettre à jour le noyau Debian dès qu’une mise à jour de sécurité applicable est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).