Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un correctif de virt_wifi reporte le transfert de l’état opérationnel jusqu’à ce que le périphérique réseau soit enregistré et relié. Auparavant, un échec d’enregistrement pouvait laisser une entrée d’événement de lien pointant vers un objet libéré, entraînant un use-after-free ultérieur.
Linux (noyau)
IdentifiantCVE-2026-98311
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98311
Analyse technique
Le scénario décrit implique un périphérique inférieur dormant et un échec d’enregistrement, par exemple à cause d’un nom d’interface invalide ; le transfert est déplacé après netdev_upper_dev_link().
Impact, versions et correctif
Événement datéLa fiche NVD fournie, horodatée le 6 octobre 2026, décrit la correction du use-after-free associé à cette CVE ; l’événement est retenu dans la période.
ImpactUn événement de lien différé peut utiliser un objet netdev libéré après un échec d’enregistrement.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 11,4%
Publication2026-10-06T09:18:22.573Z
Mise à jour2026-10-06T09:18:22.573Z
Action recommandée
Mettre à jour le noyau vers une version intégrant le correctif.
Sources
Priorisation DFS : P4 · 1 source(s).