Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans certaines conditions d'erreur, la réception MPTCP peut rappeler récursivement mptcp_data_ready et tenter de reprendre un verrou déjà détenu. Le correctif interrompt cette récursion et ajuste le traitement des paquets lors de la réinitialisation pour éviter de réutiliser un paquet libéré.
Linux (noyau)
IdentifiantCVE-2026-97524
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc4
Source : Linux CVE team — CVE-2026-97524, annonce du 25 septembre 2026
Impact, versions et correctif
Versions affectéesIntroduite en 6.12 ; également introduite par rétroportage en 5.10.228, 5.15.169, 6.1.113, 6.6.57 et 6.11.4.
Version corrigée6.12.111 ; 6.18.53 ; 7.2.7 ; 7.3-rc4
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T12:21:44+02:00
Action recommandée
Appliquer le noyau corrigé de la distribution, particulièrement si MPTCP est utilisé.
Sources
Priorisation DFS : P4 · 1 source(s).