Aller au contenu
Développeur Full Stack
, ,

Linux : gestion incorrecte des fragments zerocopy dans ESP

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le traitement ESP hors place pouvait modifier les fragments d’un skb zerocopy sans convertir correctement leur mode de gestion des références. Cela pouvait provoquer une utilisation après libération des pages épinglées ou une fuite de références.

Linux (noyau)
IdentifiantCVE-2026-98368
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98368

Analyse technique

La correction décrite appelle skb_zcopy_downgrade_managed() avant la modification du tableau de fragments, afin d’équilibrer les références.

Impact, versions et correctif

Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:31.130Z, dans la période demandée.
ImpactRisque d’utilisation après libération des pages zerocopy ou de fuite de références.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,6%
Publication2026-10-06T09:18:31.130Z
Mise à jour2026-10-06T09:18:31.130Z

Action recommandée

Installer une version du noyau intégrant la correction.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :