Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans le pilote MMC SPI, le compteur d’octets transférés n’était pas remis à zéro avant une nouvelle tentative après une erreur CRC. Une tentative réussie pouvait alors signaler un nombre d’octets supérieur à celui effectivement transféré; le correctif réinitialise le compteur avec l’état d’erreur.
Linux (noyau)
IdentifiantCVE-2026-98207
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98207
Analyse technique
Le problème concerne la comptabilisation des transferts multi-blocs lorsque la récupération interne après erreur CRC réussit.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 et décrit un correctif fonctionnel.
ImpactLes requêtes MMC SPI récupérées après erreur CRC pouvaient rapporter un nombre d’octets transférés erroné, voire supérieur à la taille de la requête.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:06.843Z
Mise à jour2026-10-06T09:18:06.843Z
Action recommandée
Appliquer une version du noyau intégrant la remise à zéro de `bytes_xfered` avant la nouvelle tentative.
Sources
Priorisation DFS : P4 · 1 source(s).