Aller au contenu
Développeur Full Stack
, ,

CVE-2026-98267 — Linux : mise à jour incorrecte de la taille des fichiers 9P

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le client 9P ne mettait pas toujours à jour `i_size` et `remote_i_size` après une écriture ayant agrandi le fichier distant. Le correctif calcule la nouvelle taille à partir de la position de départ et du nombre d’octets effectivement écrits.

Linux (noyau)
IdentifiantCVE-2026-98267
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98267

Analyse technique

La logique corrigée tient compte des écritures partielles, par exemple lorsqu’un serveur renvoie un nombre d’octets réduit en cas de manque d’espace.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:16.093Z, dans la période demandée. L’élément retenu est le défaut fonctionnel et son correctif décrits dans la fiche.
ImpactAprès une écriture, la taille connue du fichier pouvait ne pas refléter la taille du fichier distant.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:16.093Z
Mise à jour2026-10-06T09:18:16.093Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif 9P ; la source ne précise pas de version corrigée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :