Aller au contenu
Développeur Full Stack
, ,

Linux libertas_tf : utilisation après libération des tampons de commande

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

lbtf_free_adapter() libérait les tampons de commande avant d’attendre la fin d’un rappel de temporisateur déjà actif, qui pouvait encore les utiliser. Le correctif attend la fin du rappel avec timer_delete_sync() avant de libérer les tampons.

Linux (noyau)
IdentifiantCVE-2026-98194
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98194

Analyse technique

Utilisation après libération possible de cmdbuf par command_timer_fn() pendant la destruction de l’adaptateur. Versions affectées et version corrigée non précisées dans la source fournie.

Impact, versions et correctif

Événement datéLa fiche NVD fournie décrit la vulnérabilité et sa résolution; sa publication est datée du 2026-10-06T09:18:04.800Z, dans la période demandée.
ImpactUn rappel de temporisateur pouvait accéder à des tampons déjà libérés lors de la destruction de l’adaptateur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:04.800Z
Mise à jour2026-10-06T09:18:04.800Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif; aucune version corrigée précise n’est indiquée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :