Aller au contenu
Développeur Full Stack
, ,

Linux : fuite potentielle de mémoire noyau dans la réception MHI WWAN MBIM

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote MHI WWAN MBIM ignorait l’échec de copie d’un datagramme et pouvait transmettre au réseau un skb contenant des données non initialisées du tas noyau. Le correctif abandonne le paquet et comptabilise une erreur de réception.

Linux (noyau)
IdentifiantCVE-2026-98236
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98236

Analyse technique

Un offset ou une longueur de datagramme hors de la zone reçue peut faire échouer skb_copy_bits(); le pilote ne vérifiait pas son résultat.

Impact, versions et correctif

Événement datéLa fiche NVD publiée le 2026-10-06 décrit une vulnérabilité et sa résolution dans le noyau; cet événement substantiel est retenu dans la période demandée.
ImpactUne entrée malformée peut provoquer la transmission de contenu non initialisé du tas noyau dans la pile réseau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:11.340Z
Mise à jour2026-10-06T09:18:11.340Z

Action recommandée

Appliquer le correctif noyau correspondant lorsqu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :