Aller au contenu
Développeur Full Stack
, ,

Linux — utilisation après libération dans les timers CPU POSIX

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une course entre l’expiration, la modification et la suppression d’un timer CPU POSIX pouvait libérer un timer alors qu’il figurait encore sur la liste d’expiration, entraînant une utilisation après libération. Le correctif vérifie si le timer est effectivement présent sur cette liste et permet au gestionnaire d’expiration de le retirer avant sa suppression.

Linux (noyau)
IdentifiantCVE-2026-98258
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98258

Analyse technique

Le champ booléen firing ne permettait plus de distinguer un timer absent de la liste d’un timer encore détenu par celle-ci, mais dont la livraison avait été annulée. Le correctif s’appuie sur l’appartenance à la liste d’expiration et renvoie TIMER_RETRY lorsque nécessaire.

Impact, versions et correctif

Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:14.737Z, dans la période demandée; le texte fourni décrit une vulnérabilité résolue.
ImpactLa course peut provoquer une lecture de mémoire libérée et un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:14.737Z
Mise à jour2026-10-06T09:18:14.737Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :