Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans UCMA, des opérations concurrentes d’adhésion à un groupe multicast avec la même adresse pouvaient faire supprimer une entrée encore utilisée par un traitement différé, notamment après un échec de copie vers l’espace utilisateur. Le correctif maintient le mutex du contexte pendant l’adhésion, la copie et, si nécessaire, le retrait associé.
Linux (noyau)
IdentifiantCVE-2026-98253
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98253
Analyse technique
Le traitement différé pouvait encore déréférencer l’objet multicast libéré par le chemin de retrait.
Impact, versions et correctif
Événement datéLa fiche NVD fournie porte une publication/mise à jour datée du 2026-10-06T09:18:13.887Z et décrit un défaut corrigé; cet événement substantiel est retenu dans la période demandée.
ImpactUne course pouvait conduire un traitement différé à accéder à un objet multicast libéré.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:13.887Z
Mise à jour2026-10-06T09:18:13.887Z
Action recommandée
Appliquer une version du noyau intégrant le correctif, lorsqu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).