Veille sécuritéSystèmes & serveurs
P4Non déterminée
Lors de l’arrêt d’une interface pendant un scan, cfg80211 pouvait libérer une requête encore considérée comme appartenant au pilote, conduisant à un use-after-free dans scan_done(). Le correctif suit cette propriété et diffère la libération si nécessaire ; la source ne donne ni versions affectées ni version corrigée.
Linux (noyau)
IdentifiantCVE-2026-98341
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98341
Analyse technique
Le défaut concerne la durée de vie des requêtes de scan lors d’une annulation asynchrone.
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 ; l’événement retenu est la publication de cette vulnérabilité et de son correctif, dans la période demandée.
ImpactLa libération prématurée d’une requête de scan pouvait provoquer un use-after-free.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:26.873Z
Mise à jour2026-10-06T09:18:26.873Z
Action recommandée
Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible ; aucune version corrigée n’est indiquée dans la source.
Sources
Priorisation DFS : P4 · 1 source(s).