Aller au contenu
Développeur Full Stack
, ,

Linux : déréférencement NULL corrigé lors de l’enregistrement du timer PCM

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif ALSA affecte les données privées du timer PCM avant de l’inscrire dans la liste globale des timers. Auparavant, un lecteur concurrent pouvait accéder aux callbacks pendant une fenêtre où ces données étaient NULL, entraînant un déréférencement NULL.

Linux (noyau)
IdentifiantCVE-2026-98314
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98314

Analyse technique

L’affectation de private_data et private_free est déplacée avant snd_device_register(), afin que le timer ne soit pas visible dans la liste avant l’initialisation de ses données privées.

Impact, versions et correctif

Événement datéLa fiche NVD fournie, horodatée le 6 octobre 2026, décrit la correction du déréférencement NULL associée à cette CVE ; l’événement est retenu dans la période.
ImpactUn accès concurrent au timer PCM peut provoquer un déréférencement NULL.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:23.033Z
Mise à jour2026-10-06T09:18:23.033Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :