Aller au contenu
Développeur Full Stack
, ,

Linux : contrôles insuffisants de l’en-tête et des données dans pppoatm

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le chemin d’envoi pppoatm pouvait manipuler un en-tête skb non modifiable et lire au-delà de données disponibles dans certains paquets, notamment via le pontage de canaux PPP. Le correctif vérifie la disponibilité des données et rend l’en-tête modifiable avant l’encapsulation LLC.

Linux (noyau)
IdentifiantCVE-2026-98287
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98287

Analyse technique

pppoatm_send() ne garantissait ni l’espace de tête requis et modifiable, ni la présence de données linéaires avant certaines lectures. Le correctif utilise skb_cow_head() et pskb_may_pull(), et reporte la compression de protocole jusqu’à l’acceptation de l’envoi.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:18.880Z, dans la période demandée. Le descriptif fourni détaille une correction de sécurité du noyau.
ImpactUn paquet transmis par le chemin concerné pouvait entraîner une lecture hors limites ou une manipulation incorrecte de l’en-tête skb.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:18.880Z
Mise à jour2026-10-06T09:18:18.880Z

Action recommandée

Appliquer une version du noyau intégrant les vérifications skb_cow_head() et pskb_may_pull() dans pppoatm_send().

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :