Aller au contenu
Développeur Full Stack
, ,

Linux : contrôle de longueur manquant dans l’envoi Bluetooth PCIe

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une vérification manquante de la longueur d’un paquet Bluetooth pouvait entraîner une copie dépassant la taille d’un tampon DMA fixe. Le correctif ajoute le contrôle de longueur dans `btintel_pcie_send_sync()` avant la copie.

Linux (noyau)
IdentifiantCVE-2026-98296
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98296

Analyse technique

`btintel_pcie_prepare_tx()` copie `skb->len` octets dans un emplacement DMA de 4096 octets ; le chemin d’envoi synchrone ne vérifiait pas cette limite.

Impact, versions et correctif

Événement datéLa fiche NVD présente la vulnérabilité et sa correction, avec publication datée du 2026-10-06T09:18:20.280Z, dans la période demandée.
ImpactUn paquet trop long pouvait provoquer un dépassement du tampon DMA ; aucun impact plus large n’est précisé dans la source.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 9,8%
Publication2026-10-06T09:18:20.280+00:00
Mise à jour2026-10-06T09:18:20.280+00:00

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :