Aller au contenu
Développeur Full Stack
, ,

Linux wcn36xx : utilisation après libération lors du démontage du temporisateur TX

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Lors du démontage du pilote wcn36xx, le temporisateur d’accusé de réception TX pouvait encore exécuter son rappel après la libération des ressources utilisées par celui-ci. Le correctif emploie timer_shutdown_sync() afin d’attendre la fin du rappel et d’empêcher le réarmement du temporisateur.

Linux (noyau)
IdentifiantCVE-2026-98192
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98192

Analyse technique

Utilisation après libération possible du contexte wcn et de ieee80211_hw par le rappel de temporisateur pendant le démontage. Versions affectées et version corrigée non précisées dans la source fournie.

Impact, versions et correctif

Événement datéLa fiche NVD fournie décrit la vulnérabilité et sa résolution; sa publication est datée du 2026-10-06T09:18:04.537Z, dans la période demandée.
ImpactUtilisation possible de ressources libérées pendant le démontage du pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:04.537Z
Mise à jour2026-10-06T09:18:04.537Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif; aucune version corrigée précise n’est indiquée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :