Aller au contenu
Développeur Full Stack
, ,

Linux : utilisation après libération dans les contrôles Landlock

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Landlock consulte le répertoire parent d'une entrée sans conserver de référence ni de verrou, permettant une utilisation après libération lors d'opérations concurrentes sur les fichiers. Un processus placé dans un domaine Landlock peut déclencher cette course en combinant des appels linkat, rename et rmdir. ([lists.openwall.net](https://lists.openwall.net/linux-cve-announce/2026/09/25/62))

Linux (noyau)
IdentifiantCVE-2026-97594
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.18.53 ; 7.2.7 ; 7.3-rc3

Source : Annonce de l'équipe CVE Linux — CVE-2026-97594

Impact, versions et correctif

Versions affectéesIntroduite dans Linux 5.19 ; versions dépourvues du correctif.
Version corrigée6.18.53 ; 7.2.7 ; 7.3-rc3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-25T12:22:54+02:00

Action recommandée

Installer un noyau stable corrigé fourni par votre distribution et redémarrer.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :