Aller au contenu
Développeur Full Stack
, ,

Linux : dépassement de limites possible dans btintel_pcie

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote Bluetooth btintel_pcie utilisait une comparaison stricte qui laissait passer un index égal au nombre d’éléments de la file RX. Le correctif rejette aussi cette valeur limite, évitant un accès au-delà du tableau FRBD.

Linux (noyau)
IdentifiantCVE-2026-98291
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98291

Analyse technique

btintel_pcie_submit_rx() vérifiait frbd_index > rxq->count au lieu de frbd_index >= rxq->count.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.467Z, dans la période demandée. Le descriptif fourni documente la correction d’un contrôle de limites.
ImpactUn index hors limites pouvait entraîner un accès au-delà du tableau de descripteurs RX.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:19.467Z
Mise à jour2026-10-06T09:18:19.467Z

Action recommandée

Appliquer une version du noyau utilisant le contrôle de limites corrigé dans btintel_pcie_submit_rx().

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :