Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une boucle de construction des propriétés d'un plan GUD pouvait écrire au-delà du tableau alloué, notamment avec un périphérique USB annonçant le nombre maximal de propriétés. Le correctif supprime un décalage d'index redondant; les versions concernées et corrigées ne sont pas précisées.
Linux (noyau)
IdentifiantCVE-2026-98181
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98181
Analyse technique
L'index combinait num_properties et i alors que num_properties était déjà incrémenté dans la boucle. Avec deux propriétés de connecteur et 32 propriétés de plan, une écriture pouvait atteindre l'index 64 d'une allocation de 64 emplacements.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée/mise à jour le 2026-10-06 à 09:18:02.807Z et décrit un correctif de vulnérabilité; l'événement est retenu dans la période demandée.
ImpactÉcriture hors limites déclenchable par un périphérique USB annonçant un nombre élevé de propriétés; l'impact consécutif n'est pas précisé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 10,8%
Publication2026-10-06T09:18:02.807Z
Mise à jour2026-10-06T09:18:02.807Z
Action recommandée
Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).