Aller au contenu
Développeur Full Stack
, ,

Linux : use-after-free de retransmit_skb_hint dans TCP

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Lors du remplacement d’un SYN cloné dans la file de retransmission, tcp_send_synack() pouvait laisser retransmit_skb_hint pointer vers le skb libéré. Ce pointeur pendant pouvait être réutilisé dans le parcours de retransmission; le correctif synchronise l’indication avec la copie du skb.

Linux (noyau)
IdentifiantCVE-2026-98374
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98374

Analyse technique

Un client TFO non privilégié peut armer l’indication de retransmission avec un message ICMP de fragmentation nécessaire; une ouverture simultanée peut ensuite libérer le SYN concerné. Le résumé NVD rapporte un use-after-free détecté par KASAN et indique que le correctif synchronise l’indication avec la copie.

Impact, versions et correctif

Événement datéRetenu comme nouvelle publication NVD horodatée 2026-10-07T13:17:23.023Z, dans la période demandée; le résumé décrit un use-after-free et son correctif.
ImpactUn pointeur pendant dans le chemin TCP de retransmission peut entraîner un accès use-after-free.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-07T13:17:23.023Z
Mise à jour2026-10-07T13:17:23.023Z

Action recommandée

Mettre à jour le noyau Linux avec le correctif qui synchronise retransmit_skb_hint avec le skb de remplacement.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :