Aller au contenu
Développeur Full Stack
, ,

Linux Netlink : accès concurrent à un tampon de groupes libéré

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Les lecteurs sans verrou des groupes Netlink peuvent accéder à un tampon libéré lors de son redimensionnement; le lecteur de diagnostic peut aussi associer une ancienne adresse de tampon à une nouvelle taille. Le correctif remplace le tampon et diffère la libération après une période de grâce RCU, tout en ordonnant la publication et la lecture des données.

Linux (noyau)
IdentifiantCVE-2026-98284
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98284

Analyse technique

Les chemins concernés comprennent `sk_diag_dump_groups()` et `netlink_native_seq_show()` (`/proc/net/netlink`). Le correctif publie `groups` avant `ngroups` avec les sémantiques mémoire indiquées dans la source.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-10-06; son contenu décrit le défaut de concurrence et les changements correctifs.
ImpactLes lecteurs sans verrou peuvent lire un tampon libéré ou, pour le diagnostic, lire au-delà de l’ancien tampon.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:18.480Z
Mise à jour2026-10-06T09:18:18.480Z

Action recommandée

Appliquer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :