Veille sécuritéSystèmes & serveurs
P4Non déterminée
La réinjection XFRM exécutée dans un worker pouvait appeler des fonctions de réception sans verrou RCU, et conserver des références non garanties vers la destination ou le périphérique réseau. La correction ajoute la protection RCU et maintient des références valides pendant le traitement différé.
Linux (noyau)
IdentifiantCVE-2026-98369
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98369
Analyse technique
La correction décrite force la référence de la destination avant la mise en file, conserve une référence au périphérique et prend rcu_read_lock() autour des callbacks.
Impact, versions et correctif
Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:31.280Z, dans la période demandée.
ImpactLe traitement différé de paquets pouvait s’appuyer sur des données protégées par RCU ou des références réseau insuffisamment garanties.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,0%
Publication2026-10-06T09:18:31.280Z
Mise à jour2026-10-06T09:18:31.280Z
Action recommandée
Installer une version du noyau intégrant la correction.
Sources
Priorisation DFS : P4 · 1 source(s).