Veille sécuritéSystèmes & serveurs
P4Non déterminée
La discipline de mise en file HHF acceptait une limite `hh_flows_limit` sans borne supérieure. Une valeur excessive pouvait permettre l’allocation d’une structure par nouveau flux lourd et entraîner une croissance de mémoire sans limite sous trafic usurpé.
Linux (noyau)
IdentifiantCVE-2026-98234
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98234
Analyse technique
La source indique que le réglage pouvait être effectué avec `CAP_NET_ADMIN` dans un espace de noms utilisateur. Le correctif borne l’attribut à `2*HH_FLOWS_CNT` et corrige l’initialisation qui écrasait une valeur configurée à la création.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:11.033Z (11:18:11.033+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactCroissance mémoire potentiellement non bornée sous trafic contrôlé par un utilisateur disposant de la capacité requise.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 11,4%
Publication2026-10-06T11:18:11.033+02:00
Mise à jour2026-10-06T11:18:11.033+02:00
Action recommandée
Appliquer le correctif Linux correspondant ; ne pas compter sur des limites HHF supérieures à la borne désormais imposée. Aucune version corrigée n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).