Aller au contenu
Développeur Full Stack
, ,

Linux — utilisation après libération dans la gestion des canaux CIFS

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans le client CIFS, le chemin de désactivation d’un canal secondaire pouvait libérer le canal et le serveur principal, puis continuer à utiliser leurs pointeurs pour signaler une reconnexion. Le correctif capture le pointeur du serveur principal et signale les reconnexions avant de relâcher la référence au canal.

Linux (noyau)
IdentifiantCVE-2026-98261
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98261

Analyse technique

Le défaut se trouve dans cifs_chan_skip_or_disable() et concerne l’ordre des opérations autour de cifs_put_tcp_session(). Le texte ne précise pas les versions affectées ou corrigées.

Impact, versions et correctif

Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:15.200Z, dans la période demandée; le texte fourni décrit le défaut et le changement correctif.
ImpactL’utilisation de pointeurs libérés peut provoquer une corruption mémoire ou un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:15.200Z
Mise à jour2026-10-06T09:18:15.200Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :