Aller au contenu
Développeur Full Stack
, ,

Linux : références et verrouillage RCU manquants dans la réinjection XFRM

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

La réinjection XFRM exécutée dans un worker pouvait appeler des fonctions de réception sans verrou RCU, et conserver des références non garanties vers la destination ou le périphérique réseau. La correction ajoute la protection RCU et maintient des références valides pendant le traitement différé.

Linux (noyau)
IdentifiantCVE-2026-98369
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98369

Analyse technique

La correction décrite force la référence de la destination avant la mise en file, conserve une référence au périphérique et prend rcu_read_lock() autour des callbacks.

Impact, versions et correctif

Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:31.280Z, dans la période demandée.
ImpactLe traitement différé de paquets pouvait s’appuyer sur des données protégées par RCU ou des références réseau insuffisamment garanties.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,0%
Publication2026-10-06T09:18:31.280Z
Mise à jour2026-10-06T09:18:31.280Z

Action recommandée

Installer une version du noyau intégrant la correction.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :