Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un chemin de nettoyage du client RTRS pouvait déréférencer un nom d’objet kobject nul et provoquer un plantage. Le correctif vérifie la présence du nom avant de le copier.
Linux (noyau)
IdentifiantCVE-2026-98355
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98355
Analyse technique
Si init_path() échoue, le nettoyage peut atteindre le code de traçage alors que clt_path->kobj->name est NULL. La source signale un motif similaire côté serveur, sans établir ici une portée supplémentaire.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:29.040Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactPlantage possible lors d’un chemin de nettoyage RTRS après une erreur d’initialisation.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,15% · percentile 3,7%
Publication2026-10-06T09:18:29.040Z
Mise à jour2026-10-06T09:18:29.040Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).