Aller au contenu
Développeur Full Stack
, ,

Linux : risque d’utilisation après libération dans l’itération des tâches cgroup

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P3Élevée

Une mise à jour de la fiche NVD décrit une vulnérabilité du noyau Linux dans le traitement de tâches en fin de vie par l’itérateur cgroup. La correction empêche l’itération de tâches dont le compteur de références est nul, qui risqueraient sinon d’être utilisées après libération.

Linux (noyau)
IdentifiantCVE-2026-98163
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : CVE-2026-98163 — NVD

Analyse technique

La course survient entre deux appels à css_task_iter_next() : une tâche de dying_tasks peut atteindre un compteur usage nul avant l’itération suivante. Le correctif ignore ces tâches dans la liste dying_tasks.

Impact, versions et correctif

Événement datéLa fiche NVD a été mise à jour le 2026-10-07T07:17:02.973Z, dans la période demandée. La description technique permet d’identifier un changement relatif au correctif, et non une simple modification administrative.
ImpactUne tâche libérée pourrait être référencée ou utilisée après sa libération lors de l’itération cgroup.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.8
EPSS0,11% · percentile 1,0%
Publication2026-09-26T09:16:38.303Z
Mise à jour2026-10-07T07:17:02.973Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif; les versions corrigées ne sont pas précisées dans les données fournies.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :