Veille sécuritéSystèmes & serveurs
P3Élevée
Le composant ksmbd du noyau Linux ne drainait pas de façon sûre les sessions SMB3 multicanal pendant un LOGOFF, ce qui pouvait laisser des opérations actives manipuler des objets de session libérés. La correction sérialise l’arrêt des sessions et les callbacks d’annulation afin d’éviter notamment des conditions de type use-after-free.
Linux (noyau)DebianDebian 13
IdentifiantCVE-2026-98115
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif7.2.7 ; Debian 13 :
Impact, versions et correctif
Versions affectéesNoyau Linux : branches affectées incluant 6.6.48 à < 6.7, 6.10.7 à < 6.11 et 6.11.0 à < 7.2.7 ; Debian 13 (trixie) : correction encore nécessaire selon le suivi Debian ; Debian 12 (bookworm) : code vulnérable absent.
Version corrigée7.2.7 ; Debian 13 :
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25
Mise à jour2026-09-26
Action recommandée
Mettre à jour vers un noyau corrigé ; prioriser les hôtes utilisant ksmbd et SMB3 multicanal.
Sources
Priorisation DFS : P3 · 2 source(s).