Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le nettoyage des sockets d’écoute RFCOMM pouvait prendre des verrous dans un ordre inverse de celui utilisé par le worker Bluetooth, créant un risque de blocage. Le correctif ferme d’abord l’état du socket d’écoute et ajuste le traitement des sockets enfants lors de leur retrait.
Linux (noyau)
IdentifiantCVE-2026-98290
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98290
Analyse technique
rfcomm_sock_cleanup_listen() et le worker RFCOMM pouvaient acquérir le verrou du socket enfant et rfcomm_mutex dans des ordres opposés. Le socket passe à BT_CLOSED avant le drainage de la file, empêchant aussi l’ajout concurrent de nouveaux enfants.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.317Z, dans la période demandée. Le descriptif fourni signale une correction de synchronisation du noyau.
ImpactUne inversion de verrous pouvait provoquer un interblocage lors du nettoyage des sockets Bluetooth RFCOMM.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:19.317Z
Mise à jour2026-10-06T09:18:19.317Z
Action recommandée
Appliquer une version du noyau intégrant la correction du nettoyage des sockets d’écoute RFCOMM.
Sources
Priorisation DFS : P4 · 1 source(s).