Aller au contenu
Développeur Full Stack
, ,

Linux — course lors de la fermeture d’un socket TCP IPv6

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un défaut de synchronisation dans le traitement TCP IPv6 pouvait déclencher un accès concurrent lors de la fermeture d’un socket à l’écoute. Le correctif évite l’appel concerné lorsque le socket est déjà en état TCP_CLOSE ; les versions affectées et les versions Debian corrigées ne sont pas précisées ici.

DebianLinux (noyau)
IdentifiantCVE-2026-98300
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98300

Analyse technique

Course critique entre tcp_v6_rcv() et tcp_v6_do_rcv() pendant la fermeture d’un socket TCP ; le correctif écarte TCP_CLOSE du chemin appelant skb_clone_and_charge_r().

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:20.867Z, soit pendant la période demandée. L’entrée NVD modifiée correspondante est un doublon administratif et n’est pas comptée comme événement distinct.
ImpactLe défaut est associé à un avertissement dans la destruction d’un socket ; l’impact de sécurité précis n’est pas établi par les éléments consultés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,6%
Publication2026-10-06T09:18:20.867Z
Mise à jour2026-10-06T09:18:20.867Z

Action recommandée

Mettre à jour le noyau Debian dès qu’une mise à jour de sécurité applicable est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :