Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un correctif du client SMB du noyau Linux annule le travail différé de reconnexion avant de libérer les données de session du serveur. Sans cette annulation, une tâche encore en attente pouvait accéder à l’objet après sa libération.
Linux (noyau)
IdentifiantCVE-2026-98175
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98175
Analyse technique
clean_demultiplex_info() annulait le travail echo mais pas server->reconnect; le correctif annule aussi ce dernier avant la libération du serveur.
Impact, versions et correctif
Événement datéRetenu comme correctif substantiel : la description fournie documente le scénario d’utilisation après libération et l’annulation ajoutée; la fiche NVD est datée du 2026-10-06T09:17:59.477Z, dans la période demandée.
ImpactUne tâche différée de reconnexion pouvait lire un objet serveur déjà libéré.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,0%
Publication2026-10-06T09:17:59.477Z
Mise à jour2026-10-06T09:17:59.477Z
Action recommandée
Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.
Sources
Priorisation DFS : P4 · 1 source(s).