Veille sécuritéSystèmes & serveurs
P4Non déterminée
La collecte différée des états XFRM d’un périphérique pouvait entrer en concurrence avec le worker de collecte des états et libérer le même état simultanément. La course pouvait provoquer un accès après libération et des appels concurrents au rappel du pilote.
Linux (noyau)
IdentifiantCVE-2026-98231
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98231
Analyse technique
Le correctif sérialise la destruction des états XFRM avec le passage différé de libération des états de périphérique, au moyen d’un mutex.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:10.540Z (11:18:10.540+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactAccès après libération d’un état XFRM et risque d’appels concurrents au rappel du pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,1%
Publication2026-10-06T11:18:10.540+02:00
Mise à jour2026-10-06T11:18:10.540+02:00
Action recommandée
Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).