Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une course lors de l’arrêt de drop_monitor pouvait réarmer un minuteur après sa suppression, puis le faire exécuter du code après déchargement du module. Le correctif remplace timer_delete_sync() par timer_shutdown_sync() afin d’empêcher ce réarmement.
Linux (noyau)
IdentifiantCVE-2026-98286
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98286
Analyse technique
Dans plusieurs chemins de démontage de drop_monitor, un travail pouvait réarmer send_timer après timer_delete_sync(). Si le module était ensuite déchargé, le rappel du minuteur pouvait accéder à de la mémoire libérée et provoquer une panique noyau ou une use-after-free.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:18.740Z, dans la période demandée. Le descriptif fourni documente une correction substantielle du noyau, et non une simple modification administrative.
ImpactUn minuteur réarmé pendant le démontage pouvait s’exécuter après le déchargement du module, entraînant une use-after-free ou une panique noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:18.740Z
Mise à jour2026-10-06T09:18:18.740Z
Action recommandée
Appliquer une version du noyau intégrant le correctif timer_shutdown_sync() pour drop_monitor.
Sources
Priorisation DFS : P4 · 1 source(s).