Aller au contenu
Développeur Full Stack
, ,

Linux : rejet des routes IPv4 inaccessibles lors de la recherche de route ICMP

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

La recherche de route ICMP IPv4 pouvait accepter une route d’entrée marquée `RTN_UNREACHABLE` et tenter ensuite de l’utiliser en sortie. Le correctif rejette explicitement ces routes pour éviter l’avertissement noyau associé.

Linux (noyau)
IdentifiantCVE-2026-98303
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98303

Analyse technique

Dans `icmp_route_lookup()`, le chemin de retour pouvait obtenir une route d’entrée dont `dst.output` pointait vers `ip_rt_bug()` ; seul le type `RTN_LOCAL` était auparavant rejeté.

Impact, versions et correctif

Événement datéLa fiche NVD décrit le correctif et indique une publication le 2026-10-06T09:18:21.370Z, dans la période demandée.
ImpactDes paquets pouvaient provoquer un avertissement noyau lorsque le traitement ICMP tentait d’utiliser une route inaccessible.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:21.370+00:00
Mise à jour2026-10-06T09:18:21.370+00:00

Action recommandée

Installer une version du noyau intégrant le correctif dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :