Aller au contenu
Développeur Full Stack
, ,

CVE-2026-98272 — Linux : accès hors limites dans les pools du pilote mvpp2

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une modification du MTU pouvait activer le mode de pools par processeur sans vérifier que le nombre de pools tenait dans les limites prévues. Le correctif vérifie la version matérielle et la limite de pools avant le changement de mode, évitant un accès hors limites dans le tableau `page_pool`.

Linux (noyau)
IdentifiantCVE-2026-98272
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98272

Analyse technique

Le cas décrit concerne le pilote Ethernet `mvpp2` et le calcul de `nrxqs * 2`, qui peut dépasser `MVPP2_BM_MAX_POOLS`.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:16.780Z, dans la période demandée. L’élément retenu est le défaut d’accès hors limites et le correctif décrit.
ImpactLe dépassement des limites du tableau de pools pouvait entraîner un accès mémoire hors limites.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,20% · percentile 9,4%
Publication2026-10-06T09:18:16.780Z
Mise à jour2026-10-06T09:18:16.780Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif `mvpp2` ; aucune version corrigée précise n’est fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :