Veille sécuritéSystèmes & serveurs
P3Élevée
Une mise à jour de la fiche NVD décrit une vulnérabilité du noyau Linux dans le traitement de tâches en fin de vie par l’itérateur cgroup. La correction empêche l’itération de tâches dont le compteur de références est nul, qui risqueraient sinon d’être utilisées après libération.
Linux (noyau)
IdentifiantCVE-2026-98163
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : CVE-2026-98163 — NVD
Analyse technique
La course survient entre deux appels à css_task_iter_next() : une tâche de dying_tasks peut atteindre un compteur usage nul avant l’itération suivante. Le correctif ignore ces tâches dans la liste dying_tasks.
Impact, versions et correctif
Événement datéLa fiche NVD a été mise à jour le 2026-10-07T07:17:02.973Z, dans la période demandée. La description technique permet d’identifier un changement relatif au correctif, et non une simple modification administrative.
ImpactUne tâche libérée pourrait être référencée ou utilisée après sa libération lors de l’itération cgroup.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.8
EPSS0,11% · percentile 1,0%
Publication2026-09-26T09:16:38.303Z
Mise à jour2026-10-07T07:17:02.973Z
Action recommandée
Mettre à jour vers une version du noyau intégrant le correctif; les versions corrigées ne sont pas précisées dans les données fournies.
Sources
Priorisation DFS : P3 · 1 source(s).