Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le code du pont réseau appelait une chaîne de notification switchdev susceptible de dormir tout en maintenant un verrou RCU en lecture. Le correctif déplace cet appel hors de la section RCU et vérifie que RTNL est détenu.
Linux (noyau)
IdentifiantCVE-2026-98301
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98301
Analyse technique
Le défaut concernait `br_mst_set_state()` lors des changements d’état MSTI non nuls ; la notification switchdev peut effectuer des opérations bloquantes.
Impact, versions et correctif
Événement datéLa fiche NVD décrit le changement correctif et porte une date de publication du 2026-10-06T09:18:21.037Z, dans la période demandée.
ImpactL’appel bloquant sous verrou RCU pouvait provoquer un problème de synchronisation ; la source ne précise pas d’impact de sécurité supplémentaire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:21.037+00:00
Mise à jour2026-10-06T09:18:21.037+00:00
Action recommandée
Installer une version du noyau intégrant le correctif dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).