Veille sécuritéSystèmes & serveurs
P4Non déterminée
Les chemins d’erreur XFRM IPv6 traitaient skb->sk comme un socket IPv6 complet, alors qu’un paquet SYN-ACK peut être associé à un request_sock. Le correctif résout le socket complet avec skb_to_full_sk() et quitte le chemin lorsqu’il n’y en a pas.
Linux (noyau)
IdentifiantCVE-2026-98241
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98241
Analyse technique
Lors de certains chemins locaux PMTU/erreur, le mauvais type de socket pouvait entraîner une lecture au-delà de l’allocation request_sock.
Impact, versions et correctif
Événement datéLa fiche NVD publiée le 2026-10-06 décrit une vulnérabilité et sa résolution dans le noyau; cet événement substantiel est retenu dans la période demandée.
ImpactUne lecture hors limites est possible lorsque le chemin d’erreur reçoit un socket de requête au lieu d’un socket complet.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:12.090Z
Mise à jour2026-10-06T09:18:12.090Z
Action recommandée
Appliquer le correctif noyau correspondant lorsqu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).