Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le chemin d’envoi pppoatm pouvait manipuler un en-tête skb non modifiable et lire au-delà de données disponibles dans certains paquets, notamment via le pontage de canaux PPP. Le correctif vérifie la disponibilité des données et rend l’en-tête modifiable avant l’encapsulation LLC.
Linux (noyau)
IdentifiantCVE-2026-98287
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98287
Analyse technique
pppoatm_send() ne garantissait ni l’espace de tête requis et modifiable, ni la présence de données linéaires avant certaines lectures. Le correctif utilise skb_cow_head() et pskb_may_pull(), et reporte la compression de protocole jusqu’à l’acceptation de l’envoi.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:18.880Z, dans la période demandée. Le descriptif fourni détaille une correction de sécurité du noyau.
ImpactUn paquet transmis par le chemin concerné pouvait entraîner une lecture hors limites ou une manipulation incorrecte de l’en-tête skb.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:18.880Z
Mise à jour2026-10-06T09:18:18.880Z
Action recommandée
Appliquer une version du noyau intégrant les vérifications skb_cow_head() et pskb_may_pull() dans pppoatm_send().
Sources
Priorisation DFS : P4 · 1 source(s).