Aller au contenu
Développeur Full Stack
, ,

Linux : use-after-free corrigé dans virt_wifi

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif de virt_wifi reporte le transfert de l’état opérationnel jusqu’à ce que le périphérique réseau soit enregistré et relié. Auparavant, un échec d’enregistrement pouvait laisser une entrée d’événement de lien pointant vers un objet libéré, entraînant un use-after-free ultérieur.

Linux (noyau)
IdentifiantCVE-2026-98311
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98311

Analyse technique

Le scénario décrit implique un périphérique inférieur dormant et un échec d’enregistrement, par exemple à cause d’un nom d’interface invalide ; le transfert est déplacé après netdev_upper_dev_link().

Impact, versions et correctif

Événement datéLa fiche NVD fournie, horodatée le 6 octobre 2026, décrit la correction du use-after-free associé à cette CVE ; l’événement est retenu dans la période.
ImpactUn événement de lien différé peut utiliser un objet netdev libéré après un échec d’enregistrement.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 11,4%
Publication2026-10-06T09:18:22.573Z
Mise à jour2026-10-06T09:18:22.573Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :