Aller au contenu
Développeur Full Stack
, ,

Linux SMB : lectures hors limites dans les attributs étendus

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif du client SMB du noyau Linux vérifie qu’il reste assez de données pour lire chaque structure d’attribut étendu et valide le déplacement vers l’entrée suivante. Une liste malformée fournie par le serveur pouvait autrement provoquer des lectures hors limites.

Linux (noyau)
IdentifiantCVE-2026-98170
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98170

Analyse technique

La boucle vérifie désormais src_size >= sizeof(*src); next_entry_offset doit être au moins de cette taille et rester dans le tampon. En cas de liste malformée, l’erreur renvoyée devient -EIO.

Impact, versions et correctif

Événement datéRetenu comme correctif substantiel : la description fournie précise les lectures hors limites possibles et les contrôles corrigés; la fiche NVD est datée du 2026-10-06T09:17:58.640Z, dans la période demandée.
ImpactUne liste d’attributs étendus malformée peut entraîner des lectures hors limites côté client SMB.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,0%
Publication2026-10-06T09:17:58.640Z
Mise à jour2026-10-06T09:17:58.640Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible; aucune version corrigée précise n’est fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :