Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote MMP PDMA lisait la longueur du premier élément de la scatterlist au lieu de celle de l’élément courant. Le correctif utilise l’entrée courante, évitant ainsi des lectures hors limites ou une perte silencieuse de données dans les listes de tailles variables.
Linux (noyau)
IdentifiantCVE-2026-98298
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98298
Analyse technique
Dans `mmp_pdma_prep_slave_sg()`, `sg_dma_len()` était appelé avec `sgl` plutôt qu’avec l’élément courant `sg`.
Impact, versions et correctif
Événement datéLa fiche NVD décrit le défaut et sa correction, avec une publication datée du 2026-10-06T09:18:20.537Z, dans la période demandée.
ImpactPour des listes d’entrées de tailles variables, le défaut pouvait provoquer des lectures hors limites ou une perte de données.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:20.537+00:00
Mise à jour2026-10-06T09:18:20.537+00:00
Action recommandée
Installer une version du noyau intégrant le correctif dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).