Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une course entre une opération rawmidi déjà en cours et la déconnexion USB pouvait laisser le pilote bcd2000 accéder à une URB libérée. Le correctif synchronise les opérations rawmidi et la gestion des complétions au moyen d’un verrou.
Linux (noyau)
IdentifiantCVE-2026-98316
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98316
Analyse technique
Le verrou protège les opérations rawmidi et la gestion du callback de complétion; l’URB est effacée sous ce verrou.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:23.363Z, soit 11:18:23.363+02:00, dans la période demandée; la description porte sur la résolution d’une vulnérabilité.
ImpactUne utilisation concurrente de l’URB pendant la déconnexion USB pouvait provoquer un accès à une ressource libérée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T11:18:23.363+02:00
Mise à jour2026-10-06T11:18:23.363+02:00
Action recommandée
Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).