Aller au contenu
Développeur Full Stack
, ,

Linux : identifiant de shrinker invalide avec cgroup.memory=nokmem

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Avec cgroup.memory=nokmem, l’identifiant du shrinker restait à zéro alors qu’aucun identifiant valide n’avait été alloué; l’ajout d’un folio pouvait alors tenter de définir un bit hors de la carte vide d’un memcg et déclencher un avertissement. Le correctif efface cet identifiant avant le retour anticipé du chemin concerné.

Linux (noyau)
IdentifiantCVE-2026-98225
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98225

Analyse technique

Composant : mm/shrinker, configuration cgroup.memory=nokmem. La source décrit un avertissement de dépassement de limites; le contrôle existant empêchait la lecture hors limites mentionnée.

Impact, versions et correctif

Événement datéLa fiche NVD fournie porte l’horodatage de publication/mise à jour 2026-10-06T09:18:09.587Z et décrit explicitement la résolution de la vulnérabilité; cette date est retenue pour l’inclusion dans la période.
ImpactLa configuration concernée pouvait déclencher un avertissement lors de l’ajout d’un folio; selon la source, le contrôle existant empêchait la lecture hors limites.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:09.587Z
Mise à jour2026-10-06T09:18:09.587Z

Action recommandée

Installer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :