Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une course pendant le vidage multicast pouvait rétablir l’état OPER_UP après l’arrêt de l’interface et bloquer son démontage. Le correctif utilise un indicateur distinct pour signaler le vidage multicast.
Linux (noyau)
IdentifiantCVE-2026-98347
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98347
Analyse technique
La restauration de IPOIB_FLAG_OPER_UP pouvait entrer en course avec ipoib_ib_dev_down(). L’état incorrect pouvait maintenir les tentatives de ipoib_mcast_carrier_on_task() et provoquer un blocage de teardown.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:27.773Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactBlocage possible du démontage d’une interface IPoIB, avec attente indéfinie lors de la destruction de la workqueue.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:27.773Z
Mise à jour2026-10-06T09:18:27.773Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).