Aller au contenu
Développeur Full Stack
, ,

CVE-2026-98271 — Linux : offsets d’en-tête obsolètes après pskb_carve()

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Après certaines opérations `pskb_carve()`, des offsets d’en-tête obsolètes pouvaient désigner des données absentes, notamment lors du traitement et de la purge de paquets RDS. Le correctif invalide les états d’en-tête concernés et supprime un état de checksum devenu incohérent.

Linux (noyau)
IdentifiantCVE-2026-98271
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98271

Analyse technique

Les offsets obsolètes pouvaient conduire drop_monitor à tenter de revenir à un en-tête MAC invalide et déclencher un BUG du noyau lors de la purge des paquets.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:16.627Z, dans la période demandée. L’élément retenu est le défaut de gestion des offsets et le correctif décrits.
ImpactL’état incohérent des paquets pouvait provoquer un plantage du noyau lors de leur purge.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:16.627Z
Mise à jour2026-10-06T09:18:16.627Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif réseau ; aucune version corrigée précise n’est mentionnée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :