Aller au contenu
Développeur Full Stack
, ,

Linux : validation insuffisante des réponses de scan mwifiex

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le traitement des réponses de scan mwifiex pouvait soustraire des longueurs de champs fixes ou de données BSS sans vérifier qu'elles tenaient dans la réponse. Cela pouvait faire parcourir au parseur TLV des données au-delà de la réponse; le correctif valide les extensions avant de calculer la taille TLV, sans versions concernées ou corrigées précisées.

Linux (noyau)
IdentifiantCVE-2026-98185
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98185

Analyse technique

La taille TLV pouvait sous-déborder si la réponse était trop courte ou si la longueur BSS fournie par le firmware dépassait l'espace disponible. Le correctif vérifie que les champs fixes et les données BSS tiennent dans la réponse sélectionnée avant le parsing.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée/mise à jour le 2026-10-06 à 09:18:03.380Z et décrit un correctif de vulnérabilité; l'événement est retenu dans la période demandée.
ImpactLe parseur TLV pouvait lire au-delà de la réponse de commande; l'impact ultérieur n'est pas précisé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:03.380Z
Mise à jour2026-10-06T09:18:03.380Z

Action recommandée

Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :