Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un correctif ALSA affecte les données privées du timer PCM avant de l’inscrire dans la liste globale des timers. Auparavant, un lecteur concurrent pouvait accéder aux callbacks pendant une fenêtre où ces données étaient NULL, entraînant un déréférencement NULL.
Linux (noyau)
IdentifiantCVE-2026-98314
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98314
Analyse technique
L’affectation de private_data et private_free est déplacée avant snd_device_register(), afin que le timer ne soit pas visible dans la liste avant l’initialisation de ses données privées.
Impact, versions et correctif
Événement datéLa fiche NVD fournie, horodatée le 6 octobre 2026, décrit la correction du déréférencement NULL associée à cette CVE ; l’événement est retenu dans la période.
ImpactUn accès concurrent au timer PCM peut provoquer un déréférencement NULL.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:23.033Z
Mise à jour2026-10-06T09:18:23.033Z
Action recommandée
Mettre à jour le noyau vers une version intégrant le correctif.
Sources
Priorisation DFS : P4 · 1 source(s).