Aller au contenu
Développeur Full Stack
, ,

Linux traffic control : références retenues après un échec de suppression groupée

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Lors d’une suppression groupée d’actions de trafic, l’échec de suppression d’une action pouvait empêcher la libération des références temporaires des actions suivantes dans le lot. Ces références retenues pouvaient ensuite faire réussir une suppression ultérieure sans retirer l’action de l’IDR.

Linux (noyau)
IdentifiantCVE-2026-98235
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98235

Analyse technique

Le correctif parcourt le tableau complet dans `tcf_action_put_many()` et ignore les emplacements nuls afin de libérer les références restantes.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:11.203Z (11:18:11.203+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactRéférences d’actions retenues et comportement incorrect lors de suppressions ultérieures.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T11:18:11.203+02:00
Mise à jour2026-10-06T11:18:11.203+02:00

Action recommandée

Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :