Aller au contenu
Développeur Full Stack
, ,

CVE-2026-98274 — Linux : conflit entre PSP et les couches TCP ULP

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

PSP et les couches TCP ULP pouvaient entrer en conflit dans l’utilisation de l’état `skb->decrypted` et de `sk_validate_xmit_skb()`. Le correctif rend PSP mutuellement exclusif avec les ULP TCP concernés afin d’éviter cette configuration incompatible.

Linux (noyau)
IdentifiantCVE-2026-98274
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98274

Analyse technique

Le changement inclut les ULP TCP dans la vérification d’exclusivité ; la source indique que TLS est l’autre utilisateur en conflit avec le bit `decrypted`.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:17.077Z, dans la période demandée. L’élément retenu est le conflit de configuration et le correctif décrits.
ImpactL’association de PSP avec des ULP TCP pouvait créer des conflits dans le chemin réseau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,2%
Publication2026-10-06T09:18:17.077Z
Mise à jour2026-10-06T09:18:17.077Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif PSP ; la source ne précise pas de version corrigée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :