Aller au contenu
Développeur Full Stack
, ,

Linux MPTCP : récursion et reprise de verrou lors de la réinitialisation d’un sous-flux

Dans cet article 3 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans certaines conditions d'erreur, la réception MPTCP peut rappeler récursivement mptcp_data_ready et tenter de reprendre un verrou déjà détenu. Le correctif interrompt cette récursion et ajuste le traitement des paquets lors de la réinitialisation pour éviter de réutiliser un paquet libéré.

Linux (noyau)
IdentifiantCVE-2026-97524
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc4

Source : Linux CVE team — CVE-2026-97524, annonce du 25 septembre 2026

Impact, versions et correctif

Versions affectéesIntroduite en 6.12 ; également introduite par rétroportage en 5.10.228, 5.15.169, 6.1.113, 6.6.57 et 6.11.4.
Version corrigée6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc4
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T12:21:44+02:00

Action recommandée

Appliquer le noyau corrigé de la distribution, particulièrement si MPTCP est utilisé.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :