Aller au contenu
Développeur Full Stack
, ,

Linux — course lors d’un exec pouvant entraîner une utilisation après libération

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une course lors d’un `exec()` non exécuté par le thread leader peut provoquer une utilisation après libération dans la gestion des signaux POSIX et des timers. Le correctif empêche la mise en file de signaux privés pour une tâche en sortie et vide sa file de signaux plus tôt.

Linux (noyau)
IdentifiantCVE-2026-98256
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98256

Analyse technique

Le problème concerne notamment les timers SIGEV_THREAD_ID et la file de signaux d’une tâche en cours de sortie. Le correctif décrit protège la mise à jour de PF_EXITING et déplace le vidage de task::pending dans exit_signals().

Impact, versions et correctif

Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:14.373Z, dans la période demandée; le texte fourni décrit une vulnérabilité résolue dans le noyau.
ImpactUne course dans la gestion des signaux et timers POSIX peut entraîner une corruption mémoire ou un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:14.373Z
Mise à jour2026-10-06T09:18:14.373Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :