Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans RDMA/rxe, un groupe multicast pouvait être publié dans l’arbre de recherche avant l’ajout de l’adresse multicast sous-jacente; en cas d’échec, son objet libéré restait référencé et pouvait être réutilisé. Le correctif ne publie le groupe qu’après réussite de cet ajout et libère proprement l’objet privé en cas d’échec.
Linux (noyau)
IdentifiantCVE-2026-98360
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98360
Analyse technique
Un client RDMA local pouvait atteindre le chemin avec ATTACH_MCAST sur une QP UD. Si rxe_mcast_add() échouait, le groupe libéré restait dans mcg_tree et une recherche ultérieure pouvait déclencher une utilisation après libération.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06T09:18:29.803Z, soit le 2026-10-06T11:18:29.803+02:00, dans la période demandée.
ImpactUn échec d’ajout multicast peut laisser une référence pendante et entraîner un accès à un objet libéré.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,5%
Publication2026-10-06T11:18:29.803+02:00
Mise à jour2026-10-06T11:18:29.803+02:00
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible dans la version ou le paquet utilisé.
Sources
Priorisation DFS : P4 · 1 source(s).