Aller au contenu
Développeur Full Stack
, ,

CVE-2026-98273 — Linux : plantage possible avec kprobes sur une instruction CS CALL

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

La simulation d’une instruction `CS CALL` par kprobes supposait à tort une longueur de cinq octets, alors que cette instruction en occupe six. Lors d’une sonde eBPF placée au milieu d’une fonction, l’adresse de retour construite pouvait être incorrecte et provoquer un plantage du noyau ; le correctif utilise la longueur décodée de l’instruction.

Linux (noyau)
IdentifiantCVE-2026-98273
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98273

Analyse technique

Le problème concerne l’émulation en single-step des appels préfixés par `CS` dans le chemin x86 kprobes.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:16.937Z, dans la période demandée. L’élément retenu est le défaut d’émulation et son correctif décrits.
ImpactUne sonde placée dans le cas décrit pouvait déclencher un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:16.937Z
Mise à jour2026-10-06T09:18:16.937Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif x86/kprobes ; aucune version corrigée précise n’est indiquée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :