Aller au contenu
Développeur Full Stack
, ,

Linux : risque de réarmement d’un minuteur pendant l’arrêt de drop_monitor

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une course lors de l’arrêt de drop_monitor pouvait réarmer un minuteur après sa suppression, puis le faire exécuter du code après déchargement du module. Le correctif remplace timer_delete_sync() par timer_shutdown_sync() afin d’empêcher ce réarmement.

Linux (noyau)
IdentifiantCVE-2026-98286
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98286

Analyse technique

Dans plusieurs chemins de démontage de drop_monitor, un travail pouvait réarmer send_timer après timer_delete_sync(). Si le module était ensuite déchargé, le rappel du minuteur pouvait accéder à de la mémoire libérée et provoquer une panique noyau ou une use-after-free.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:18.740Z, dans la période demandée. Le descriptif fourni documente une correction substantielle du noyau, et non une simple modification administrative.
ImpactUn minuteur réarmé pendant le démontage pouvait s’exécuter après le déchargement du module, entraînant une use-after-free ou une panique noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:18.740Z
Mise à jour2026-10-06T09:18:18.740Z

Action recommandée

Appliquer une version du noyau intégrant le correctif timer_shutdown_sync() pour drop_monitor.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :