Aller au contenu
Développeur Full Stack
, ,

Linux : dépassement d’entier et allocation trop petite pour les clés chiffrées

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

encrypted_key_alloc() stockait dans un u16 une longueur calculée à partir de plusieurs chaînes et données; un dépassement pouvait tronquer la taille d’allocation et permettre une écriture hors limites lors de la copie de la description de la clé maîtresse. Le correctif rejette les longueurs qui ne tiennent pas dans les champs de destination et utilise kzalloc_flex() pour l’allocation flexible.

Linux (noyau)
IdentifiantCVE-2026-98222
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98222

Analyse technique

Composant : clés chiffrées (KEYS: encrypted). La source rapporte une écriture slab hors limites de 32760 octets dans un scénario signalé par KASAN.

Impact, versions et correctif

Événement datéLa fiche NVD fournie porte l’horodatage de publication/mise à jour 2026-10-06T09:18:09.153Z et décrit explicitement la résolution de la vulnérabilité; cette date est retenue pour l’inclusion dans la période.
ImpactUne longueur tronquée pouvait conduire à une écriture hors limites dans le tas.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,1%
Publication2026-10-06T09:18:09.153Z
Mise à jour2026-10-06T09:18:09.153Z

Action recommandée

Installer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :