Aller au contenu
Développeur Full Stack
, ,

Linux — écriture hors limites dans le feedback implicite USB audio

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Avec le retour de feedback implicite USB audio, le nombre de paquets adopté depuis le point de synchronisation pouvait dépasser le nombre de descripteurs alloués dans l’URB. Le correctif mémorise la capacité allouée par endpoint et limite le nombre de paquets et la copie à cette capacité.

Linux (noyau)
IdentifiantCVE-2026-98265
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98265

Analyse technique

Le scénario fourni décrit une écriture hors limites dans prepare_playback_urb() ou prepare_silent_urb() lorsque le nombre de paquets de capture excède celui alloué pour la lecture. Le défaut concerne le pilote USB audio; les versions touchées ne sont pas précisées.

Impact, versions et correctif

Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:15.797Z, dans la période demandée; le texte fourni décrit la vulnérabilité et le correctif.
ImpactUn dépassement de tampon dans les descripteurs URB peut corrompre la mémoire du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:15.797Z
Mise à jour2026-10-06T09:18:15.797Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :