Aller au contenu
Développeur Full Stack
, ,

Linux : course de scrutation des statistiques lors du démontage du pilote mxl862xx

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote DSA `mxl862xx` pouvait laisser son travail périodique de statistiques accéder à des ports libérés lors d’un échec d’enregistrement ou d’un arrêt. Le correctif ne démarre la scrutation qu’après une configuration réussie et la désactive de façon synchrone lors du démontage et de l’arrêt.

Linux (noyau)
IdentifiantCVE-2026-98305
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98305

Analyse technique

Une scrutation armée trop tôt pouvait parcourir une liste de ports déjà libérée ; un réarmement concurrent pouvait également remettre le travail en file après son annulation.

Impact, versions et correctif

Événement datéLa fiche NVD décrit le défaut de cycle de vie du travail différé et sa correction, avec une publication datée du 2026-10-06T09:18:21.660Z, dans la période demandée.
ImpactLe travail différé pouvait accéder à des ports libérés lors d’un échec d’enregistrement ou du démontage du commutateur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:21.660+00:00
Mise à jour2026-10-06T09:18:21.660+00:00

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :