Aller au contenu
Développeur Full Stack
, ,

Linux : course sur les indicateurs de socket pouvant provoquer une UAF UDP

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une course entre `SIOCGSTAMPNS_NEW` et `bind()` peut effacer le bit `SOCK_RCU_FREE` et provoquer une utilisation après libération d’un socket UDP. Le correctif protège la modification de `sk_flags` par le verrou du socket lorsque `SOCK_TIMESTAMP` doit être activé.

Linux (noyau)
IdentifiantCVE-2026-98276
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98276

Analyse technique

La mise à jour concurrente non atomique de `sk->sk_flags` peut annuler `SOCK_RCU_FREE`, alors que le socket reste accessible aux lecteurs UDP RCU; sa destruction prématurée entraîne une UAF.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-10-06; la description documente une vulnérabilité et son correctif, et non une simple modification administrative.
ImpactUn socket UDP peut être libéré prématurément pendant qu’un chemin de réception sans référence l’utilise, entraînant une utilisation après libération.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:17.360Z
Mise à jour2026-10-06T09:18:17.360Z

Action recommandée

Appliquer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :