Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans le pilote iSERT, des complétions différées de PDU de contrôle pouvaient continuer après la libération de la connexion, entraînant un accès à de la mémoire libérée. Le correctif attend la fin de ces complétions avant de programmer la libération ; versions affectées et versions Debian corrigées non précisées ici.
DebianLinux (noyau)
IdentifiantCVE-2026-98357
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98357
Analyse technique
Les tâches différées de isert_comp_wq pouvaient utiliser isert_conn ou iscsit_conn après leur libération ; le correctif compte les complétions concernées et attend leur achèvement.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:29.293Z, pendant la période demandée. L’enregistrement NVD modifié associé est traité comme doublon, pas comme mise à jour substantielle distincte.
ImpactAccès à de la mémoire libérée dans le traitement iSERT ; les conséquences de sécurité au-delà de ce défaut mémoire ne sont pas précisées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 5,1%
Publication2026-10-06T09:18:29.293Z
Mise à jour2026-10-06T09:18:29.293Z
Action recommandée
Mettre à jour le noyau Debian dès qu’une mise à jour de sécurité applicable est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).