Aller au contenu
Développeur Full Stack
, ,

Linux : écriture hors limites dans la vérification des plans GUD

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une boucle de construction des propriétés d'un plan GUD pouvait écrire au-delà du tableau alloué, notamment avec un périphérique USB annonçant le nombre maximal de propriétés. Le correctif supprime un décalage d'index redondant; les versions concernées et corrigées ne sont pas précisées.

Linux (noyau)
IdentifiantCVE-2026-98181
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98181

Analyse technique

L'index combinait num_properties et i alors que num_properties était déjà incrémenté dans la boucle. Avec deux propriétés de connecteur et 32 propriétés de plan, une écriture pouvait atteindre l'index 64 d'une allocation de 64 emplacements.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée/mise à jour le 2026-10-06 à 09:18:02.807Z et décrit un correctif de vulnérabilité; l'événement est retenu dans la période demandée.
ImpactÉcriture hors limites déclenchable par un périphérique USB annonçant un nombre élevé de propriétés; l'impact consécutif n'est pas précisé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 10,8%
Publication2026-10-06T09:18:02.807Z
Mise à jour2026-10-06T09:18:02.807Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :