Aller au contenu
Développeur Full Stack
, ,

Linux : fuite de référence du socket parent Bluetooth ISO

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un chemin d’erreur de iso_conn_ready() ne libérait pas la référence détenue sur le socket parent lorsque l’allocation du socket enfant échouait. Le correctif libère cette référence dans ce chemin également.

Linux (noyau)
IdentifiantCVE-2026-98293
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98293

Analyse technique

iso_get_sock() renvoie le socket parent avec une référence détenue. Lorsque iso_sock_alloc() échouait, le code libérait le verrou mais pas cette référence.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.727Z, dans la période demandée. Le descriptif fourni concerne une correction de gestion de référence dans le noyau.
ImpactL’échec d’allocation pouvait laisser une référence au socket parent et provoquer une fuite de ressources.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:19.727Z
Mise à jour2026-10-06T09:18:19.727Z

Action recommandée

Appliquer une version du noyau qui libère la référence du parent dans le chemin d’échec d’allocation.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :