Le noyau ne validait pas correctement les longueurs MODE SENSE avant de localiser une page de mode ATA dans un tampon de pile de 64 octets. Un périphérique USB de stockage se présentant comme ATA et annonçant la prise en charge CDL pouvait provoquer une lecture hors limites et divulguer des données de pile vers le périphérique.
Source : NVD — CVE-2026-98232
Analyse technique
La source décrit un chemin accessible pendant l’énumération automatique, sans montage de système de fichiers ni accès utilisateur au périphérique bloc. Le correctif borne les longueurs, valide l’en-tête et les descripteurs de blocs, et exige les octets nécessaires à l’accès au champ CDL.
Impact, versions et correctif
Action recommandée
Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).