Veille sécuritéSystèmes & serveurs
P4Non déterminée
Des envois ACL, SCO ou ISO pouvaient mettre en file `tx_work` pendant que la fermeture du périphérique Bluetooth vidait la file de travaux, provoquant un avertissement et la perte du travail. Le correctif fait passer ces producteurs par un mécanisme partagé qui tient compte de l’état de vidage.
Linux (noyau)
IdentifiantCVE-2026-98297
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98297
Analyse technique
Une course entre l’envoi depuis les sockets et `hci_dev_close_sync()` permettait de tenter `queue_work()` alors que la workqueue était marquée en cours de vidage.
Impact, versions et correctif
Événement datéLa fiche NVD décrit un correctif du noyau et porte une date de publication du 2026-10-06T09:18:20.400Z, dans la période demandée.
ImpactLe travail d’émission pouvait être abandonné et un avertissement noyau déclenché pendant la fermeture du périphérique.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:20.400+00:00
Mise à jour2026-10-06T09:18:20.400+00:00
Action recommandée
Installer une version du noyau intégrant le correctif dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).