Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une course lors d’un `exec()` non exécuté par le thread leader peut provoquer une utilisation après libération dans la gestion des signaux POSIX et des timers. Le correctif empêche la mise en file de signaux privés pour une tâche en sortie et vide sa file de signaux plus tôt.
Linux (noyau)
IdentifiantCVE-2026-98256
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98256
Analyse technique
Le problème concerne notamment les timers SIGEV_THREAD_ID et la file de signaux d’une tâche en cours de sortie. Le correctif décrit protège la mise à jour de PF_EXITING et déplace le vidage de task::pending dans exit_signals().
Impact, versions et correctif
Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:14.373Z, dans la période demandée; le texte fourni décrit une vulnérabilité résolue dans le noyau.
ImpactUne course dans la gestion des signaux et timers POSIX peut entraîner une corruption mémoire ou un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:14.373Z
Mise à jour2026-10-06T09:18:14.373Z
Action recommandée
Mettre à jour vers une version du noyau intégrant le correctif dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).