Veille sécuritéSystèmes & serveurs
P4Non déterminée
lbtf_free_adapter() libérait les tampons de commande avant d’attendre la fin d’un rappel de temporisateur déjà actif, qui pouvait encore les utiliser. Le correctif attend la fin du rappel avec timer_delete_sync() avant de libérer les tampons.
Linux (noyau)
IdentifiantCVE-2026-98194
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98194
Analyse technique
Utilisation après libération possible de cmdbuf par command_timer_fn() pendant la destruction de l’adaptateur. Versions affectées et version corrigée non précisées dans la source fournie.
Impact, versions et correctif
Événement datéLa fiche NVD fournie décrit la vulnérabilité et sa résolution; sa publication est datée du 2026-10-06T09:18:04.800Z, dans la période demandée.
ImpactUn rappel de temporisateur pouvait accéder à des tampons déjà libérés lors de la destruction de l’adaptateur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:04.800Z
Mise à jour2026-10-06T09:18:04.800Z
Action recommandée
Mettre à jour vers une version du noyau intégrant le correctif; aucune version corrigée précise n’est indiquée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).