Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le traitement ESP hors place pouvait modifier les fragments d’un skb zerocopy sans convertir correctement leur mode de gestion des références. Cela pouvait provoquer une utilisation après libération des pages épinglées ou une fuite de références.
Linux (noyau)
IdentifiantCVE-2026-98368
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98368
Analyse technique
La correction décrite appelle skb_zcopy_downgrade_managed() avant la modification du tableau de fragments, afin d’équilibrer les références.
Impact, versions et correctif
Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:31.130Z, dans la période demandée.
ImpactRisque d’utilisation après libération des pages zerocopy ou de fuite de références.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,6%
Publication2026-10-06T09:18:31.130Z
Mise à jour2026-10-06T09:18:31.130Z
Action recommandée
Installer une version du noyau intégrant la correction.
Sources
Priorisation DFS : P4 · 1 source(s).