Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un chemin d’erreur de iso_conn_ready() ne libérait pas la référence détenue sur le socket parent lorsque l’allocation du socket enfant échouait. Le correctif libère cette référence dans ce chemin également.
Linux (noyau)
IdentifiantCVE-2026-98293
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98293
Analyse technique
iso_get_sock() renvoie le socket parent avec une référence détenue. Lorsque iso_sock_alloc() échouait, le code libérait le verrou mais pas cette référence.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.727Z, dans la période demandée. Le descriptif fourni concerne une correction de gestion de référence dans le noyau.
ImpactL’échec d’allocation pouvait laisser une référence au socket parent et provoquer une fuite de ressources.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:19.727Z
Mise à jour2026-10-06T09:18:19.727Z
Action recommandée
Appliquer une version du noyau qui libère la référence du parent dans le chemin d’échec d’allocation.
Sources
Priorisation DFS : P4 · 1 source(s).