Veille sécuritéSystèmes & serveurs
P4Non déterminée
Open vSwitch pouvait ajouter une extension d’étiquettes à une entrée conntrack déjà confirmée, ce qui risquait de réallouer et libérer un bloc consulté sans verrou par un autre processeur. Le correctif limite l’ajout de l’extension aux entrées non confirmées.
Linux (noyau)
IdentifiantCVE-2026-98251
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98251
Analyse technique
Pour une entrée confirmée sans étiquettes, l’opération d’étiquetage échoue désormais au lieu de réallouer le stockage de l’extension.
Impact, versions et correctif
Événement datéLa fiche NVD fournie porte une publication/mise à jour datée du 2026-10-06T09:18:13.567Z et décrit un défaut corrigé; cet événement substantiel est retenu dans la période demandée.
ImpactUne réallocation concurrente pouvait invalider le bloc d’extension consulté sans verrou.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:13.567Z
Mise à jour2026-10-06T09:18:13.567Z
Action recommandée
Appliquer une version du noyau intégrant le correctif, lorsqu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).