Veille sécuritéSystèmes & serveurs
P4Non déterminée
À la désactivation du pilote pwm-fan, le timer pouvait encore accéder aux tableaux de données des tachymètres après leur libération. Le correctif ordonne l’arrêt synchrone du timer avant la libération de ses données de support.
Linux (noyau)
IdentifiantCVE-2026-98198
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98198
Analyse technique
Le correctif sépare l’arrêt du timer du nettoyage de l’alimentation, enregistre l’action de nettoyage au moment approprié et utilise timer_shutdown_sync().
Impact, versions et correctif
Événement datéLa fiche NVD décrit une vulnérabilité et les changements apportés pour la corriger. Publication indiquée le 2026-10-06 à 09:18:05.440Z, soit 2026-10-06T11:18:05.440+02:00, dans la période demandée.
ImpactUne expiration du timer pouvait lire ou modifier des données déjà libérées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T11:18:05.440+02:00
Mise à jour2026-10-06T11:18:05.440+02:00
Action recommandée
Appliquer une version du noyau intégrant le correctif lorsqu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).