Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un correctif ALSA 6fire borne la longueur des paquets isochrones de sortie à partir de la taille maximale du paquet du point de terminaison OUT. Le défaut permettait à une longueur rapportée par le périphérique d’entraîner une écriture hors limites, avec un risque de plantage du noyau.
Linux (noyau)
IdentifiantCVE-2026-98312
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98312
Analyse technique
Le correctif borne total_length à la taille du tampon et aligne la longueur de chaque paquet sur une trame de sortie complète.
Impact, versions et correctif
Événement datéLa fiche NVD fournie, horodatée le 6 octobre 2026, rapporte le correctif de l’écriture hors limites associé à cette CVE ; l’événement est retenu dans la période.
ImpactUne longueur isochrone incorrecte peut provoquer une écriture hors limites et un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:22.727Z
Mise à jour2026-10-06T09:18:22.727Z
Action recommandée
Mettre à jour le noyau vers une version intégrant le correctif.
Sources
Priorisation DFS : P4 · 1 source(s).