Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un correctif du client SMB du noyau Linux évite de conserver un pointeur d’interface non référencé pendant une section sans verrou. Une actualisation concurrente des interfaces pouvait libérer l’objet et provoquer son utilisation après libération.
Linux (noyau)
IdentifiantCVE-2026-98173
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98173
Analyse technique
Le client rescane la liste sous iface_lock, prend une référence kref sur l’interface candidate avant de l’utiliser et borne le nombre de tentatives par passe.
Impact, versions et correctif
Événement datéRetenu comme correctif substantiel : la description fournie établit la course pouvant mener à une utilisation après libération et les changements de gestion des références; la fiche NVD est datée du 2026-10-06T09:17:59.060Z, dans la période demandée.
ImpactUne actualisation concurrente des interfaces pouvait provoquer une utilisation après libération dans le client SMB.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,0%
Publication2026-10-06T09:17:59.060Z
Mise à jour2026-10-06T09:17:59.060Z
Action recommandée
Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.
Sources
Priorisation DFS : P4 · 1 source(s).