Aller au contenu
Développeur Full Stack
, ,

Linux : déréférencement nul possible lors du nettoyage du client RTRS

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un chemin de nettoyage du client RTRS pouvait déréférencer un nom d’objet kobject nul et provoquer un plantage. Le correctif vérifie la présence du nom avant de le copier.

Linux (noyau)
IdentifiantCVE-2026-98355
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98355

Analyse technique

Si init_path() échoue, le nettoyage peut atteindre le code de traçage alors que clt_path->kobj->name est NULL. La source signale un motif similaire côté serveur, sans établir ici une portée supplémentaire.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:29.040Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactPlantage possible lors d’un chemin de nettoyage RTRS après une erreur d’initialisation.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,15% · percentile 3,7%
Publication2026-10-06T09:18:29.040Z
Mise à jour2026-10-06T09:18:29.040Z

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :