Aller au contenu
Développeur Full Stack
, ,

Linux : lecture hors limites avec des éléments PREQ vides

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le traitement d'un élément PREQ vide pouvait lire un octet au-delà de la charge utile déclarée avant d'avoir vérifié que les champs fixes étaient présents. Le correctif déplace le calcul des champs de fin après les contrôles de taille; les versions concernées et corrigées ne sont pas précisées.

Linux (noyau)
IdentifiantCVE-2026-98183
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98183

Analyse technique

ieee80211_mesh_preq_hwmp_preq_get_bottom() lit l'octet des indicateurs afin de tenir compte d'un champ d'extension d'adresse optionnel. L'appel était effectué avant les vérifications de taille nécessaires.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée/mise à jour le 2026-10-06 à 09:18:03.103Z et décrit un correctif de vulnérabilité; l'événement est retenu dans la période demandée.
ImpactLecture d'un octet au-delà de la charge utile d'un élément PREQ vide; l'impact ultérieur n'est pas précisé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:03.103Z
Mise à jour2026-10-06T09:18:03.103Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :