Aller au contenu
Développeur Full Stack
, ,

Linux : déréférencement nul dans des wrappers kfunc de sched_ext

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Des wrappers kfunc de sched_ext pouvaient appeler scx_error() avec un scheduler nul pour certaines tâches, notamment des tâches terminées ou idle, ce qui provoquait un déréférencement nul et un Oops du noyau. Le correctif lit le scheduler sous RCU et évite de signaler une erreur lorsqu’il ne peut pas être déterminé.

Linux (noyau)
IdentifiantCVE-2026-98220
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98220

Analyse technique

Composant : wrappers de compatibilité sched_ext scx_bpf_select_cpu_and() et scx_bpf_dsq_insert_vtime(). La source décrit notamment un appel depuis un programme BPF de type syscall avec un sous-scheduler attaché.

Impact, versions et correctif

Événement datéLa fiche NVD fournie porte l’horodatage de publication/mise à jour 2026-10-06T09:18:08.857Z et décrit explicitement la résolution de la vulnérabilité; cette date est retenue pour l’inclusion dans la période.
ImpactUn appel aux wrappers concernés pouvait provoquer un déréférencement nul et un Oops du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,20% · percentile 8,7%
Publication2026-10-06T09:18:08.857Z
Mise à jour2026-10-06T09:18:08.857Z

Action recommandée

Installer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :