Aller au contenu
Développeur Full Stack
, ,

Linux SMB : initialisation et concurrence de la liste rlist

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif du client SMB du noyau Linux initialise correctement la liste rlist et empêche l’ajout concurrent du même nœud. Sans ces protections, la liste pouvait être corrompue ou une opération de liste pouvait déréférencer un pointeur nul.

Linux (noyau)
IdentifiantCVE-2026-98174
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98174

Analyse technique

La description indique que kzalloc laissait next et prev à NULL, rendant list_empty() incorrect et list_add() dangereux; des appels concurrents pouvaient également insérer le même nœud. Le candidat ne détaille pas le mécanisme précis du correctif.

Impact, versions et correctif

Événement datéRetenu comme correctif substantiel : la description fournie expose les défauts d’initialisation et de concurrence de la liste; la fiche NVD est datée du 2026-10-06T09:17:59.220Z, dans la période demandée.
ImpactLa liste de reconnexion pouvait être corrompue et son initialisation incorrecte pouvait entraîner un déréférencement nul.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:17:59.220Z
Mise à jour2026-10-06T09:17:59.220Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :