Aller au contenu
Développeur Full Stack
, ,

Linux SMB : fuite de connexion RDMA sur chemin d’erreur

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif du client SMB du noyau Linux détruit la connexion RDMA établie si la création ultérieure de la session TCP échoue. Sans ce nettoyage, le chemin d’erreur pouvait laisser une connexion smbd allouée.

Linux (noyau)
IdentifiantCVE-2026-98172
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98172

Analyse technique

Le chemin out_err appelle désormais smbd_destroy() avant de libérer tcp_ses; la description ne précise ni exploitation ni impact au-delà de la fuite de ressource.

Impact, versions et correctif

Événement datéRetenu comme correctif substantiel : la description fournie identifie la fuite de connexion sur chemin d’erreur et son nettoyage; la fiche NVD est datée du 2026-10-06T09:17:58.920Z, dans la période demandée.
ImpactLa connexion smbd pouvait rester allouée lorsque l’établissement ultérieur de la session TCP échouait.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 10,8%
Publication2026-10-06T09:17:58.920Z
Mise à jour2026-10-06T09:17:58.920Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :