Une course entre l’expiration, la modification et la suppression d’un timer CPU POSIX pouvait libérer un timer alors qu’il figurait encore sur la liste d’expiration, entraînant une utilisation après libération. Le correctif vérifie si le timer est effectivement présent sur cette liste et permet au gestionnaire d’expiration de le retirer avant sa suppression.
Source : NVD — CVE-2026-98258
Analyse technique
Le champ booléen firing ne permettait plus de distinguer un timer absent de la liste d’un timer encore détenu par celle-ci, mais dont la livraison avait été annulée. Le correctif s’appuie sur l’appartenance à la liste d’expiration et renvoie TIMER_RETRY lorsque nécessaire.
Impact, versions et correctif
Action recommandée
Mettre à jour vers une version du noyau intégrant le correctif.
Sources
Priorisation DFS : P4 · 1 source(s).