Aller au contenu
Développeur Full Stack
, ,

Linux : use-after-free en réception multibuffer du pilote lan743x

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans le pilote lan743x, le chemin de réception multibuffer pouvait écrire le statut de somme de contrôle via un pointeur vers un fragment déjà libéré. Le correctif met à jour le skb de tête, qui reste valide après la linéarisation.

Linux (noyau)
IdentifiantCVE-2026-98239
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98239

Analyse technique

Le défaut peut se produire pour un paquet réparti sur plusieurs buffers de réception, notamment après une hausse à chaud du MTU.

Impact, versions et correctif

Événement datéLa fiche NVD publiée le 2026-10-06 décrit une vulnérabilité et sa résolution dans le noyau; cet événement substantiel est retenu dans la période demandée.
ImpactUne écriture après libération est possible lors de la réception d’un paquet réparti sur plusieurs buffers.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:11.803Z
Mise à jour2026-10-06T09:18:11.803Z

Action recommandée

Appliquer le correctif noyau correspondant lorsqu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :