Aller au contenu
Développeur Full Stack
, ,

Linux : mauvais traitement des sockets dans les chemins d’erreur XFRM IPv6

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Les chemins d’erreur XFRM IPv6 traitaient skb->sk comme un socket IPv6 complet, alors qu’un paquet SYN-ACK peut être associé à un request_sock. Le correctif résout le socket complet avec skb_to_full_sk() et quitte le chemin lorsqu’il n’y en a pas.

Linux (noyau)
IdentifiantCVE-2026-98241
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98241

Analyse technique

Lors de certains chemins locaux PMTU/erreur, le mauvais type de socket pouvait entraîner une lecture au-delà de l’allocation request_sock.

Impact, versions et correctif

Événement datéLa fiche NVD publiée le 2026-10-06 décrit une vulnérabilité et sa résolution dans le noyau; cet événement substantiel est retenu dans la période demandée.
ImpactUne lecture hors limites est possible lorsque le chemin d’erreur reçoit un socket de requête au lieu d’un socket complet.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:12.090Z
Mise à jour2026-10-06T09:18:12.090Z

Action recommandée

Appliquer le correctif noyau correspondant lorsqu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :