Aller au contenu
Développeur Full Stack
, ,

Linux : correction du marquage VRF à la décapsulation SRv6/IPIP

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif du noyau Linux rétablit le marquage VRF IPv4 lors de la décapsulation IPIP de paquets SRv6. Sans ce marquage, certains paquets destinés à une socket liée à l’interface VRF peuvent ne pas lui parvenir.

Linux (noyau)
IdentifiantCVE-2026-98306
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98306

Analyse technique

Le correctif copie le drapeau IP6SKB_L3SLAVE vers IPSKB_L3SLAVE dans le chemin de décapsulation IPv4. Le comportement concerne notamment End.DX4 et la recherche de sockets dans un VRF.

Impact, versions et correctif

Événement datéLa fiche NVD fournie est horodatée le 6 octobre 2026 et décrit le correctif associé à cette CVE ; cet événement substantiel est retenu dans la période, et non une simple modification administrative.
ImpactDes paquets décapsulés peuvent ne pas être remis aux sockets attendues dans certaines configurations VRF.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:21.787Z
Mise à jour2026-10-06T09:18:21.787Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :