Aller au contenu
Développeur Full Stack
, ,

Linux : boucle infinie possible lors du parcours des NDP MHI WWAN MBIM

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le parcours des NDP dans le pilote MHI WWAN MBIM pouvait boucler indéfiniment si un modem fournissait une chaîne cyclique. Le correctif arrête le parcours lorsque l’offset suivant n’est pas supérieur à l’offset courant.

Linux (noyau)
IdentifiantCVE-2026-98237
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98237

Analyse technique

Une NDP pointant sur elle-même ou sur une NDP antérieure pouvait maintenir mhi_mbim_rx() dans une boucle et monopoliser un processeur.

Impact, versions et correctif

Événement datéLa fiche NVD publiée le 2026-10-06 décrit une vulnérabilité et sa résolution dans le noyau; cet événement substantiel est retenu dans la période demandée.
ImpactUne chaîne NDP cyclique peut bloquer le traitement de réception et monopoliser un processeur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:11.500Z
Mise à jour2026-10-06T09:18:11.500Z

Action recommandée

Appliquer le correctif noyau correspondant lorsqu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :