Veille sécuritéSystèmes & serveurs
P4Non déterminée
EVIOCSABS pouvait copier une structure input_absinfo partiellement depuis l’espace utilisateur, en laissant des octets de la pile du noyau dans le reste de la structure enregistrée. Ces données pouvaient être renvoyées par EVIOCGABS ; le correctif initialise la structure à zéro avant la copie.
Linux (noyau)
IdentifiantCVE-2026-98205
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98205
Analyse technique
Le correctif met à zéro struct input_absinfo avant la copie de taille contrôlée par la commande ioctl ; le traitement existant de resolution est conservé.
Impact, versions et correctif
Événement datéLa fiche NVD décrit une divulgation de données de la pile du noyau corrigée par initialisation de la structure. Publication indiquée le 2026-10-06 à 09:18:06.547Z, soit 2026-10-06T11:18:06.547+02:00, dans la période demandée.
ImpactDes octets non initialisés de la pile du noyau pouvaient être divulgués à l’espace utilisateur via EVIOCGABS.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T11:18:06.547+02:00
Mise à jour2026-10-06T11:18:06.547+02:00
Action recommandée
Appliquer une version du noyau intégrant le correctif lorsqu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).