Aller au contenu
Développeur Full Stack
, ,

Linux : division par zéro possible avec une valeur tcp_rmem trop faible

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une valeur `tcp_rmem` trop faible pouvait ramener à zéro l’espace de réception calculé et provoquer une division par zéro lors de la croissance du tampon TCP. Le correctif impose une limite minimale de 4096 et met à jour la documentation correspondante.

Linux (noyau)
IdentifiantCVE-2026-98299
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98299

Analyse technique

La valeur minimale de `net.ipv4.tcp_rmem` autorisait des configurations inférieures à celles nécessaires pour éviter que `tp->rcvq_space.space` soit nul.

Impact, versions et correctif

Événement datéLa fiche NVD décrit le correctif et indique une publication le 2026-10-06T09:18:20.697Z, dans la période demandée.
ImpactLa réception de données TCP pouvait déclencher une exception de division par zéro et faire planter le noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:20.697+00:00
Mise à jour2026-10-06T09:18:20.697+00:00

Action recommandée

Éviter les valeurs `tcp_rmem` inférieures à 4096 et installer une version du noyau intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :