Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le client SMB pouvait traiter une cible de lien symbolique absolue sans préfixe de lecteur NT, alors que le code ultérieur supposait ce préfixe présent. Un utilisateur disposant d’un accès en écriture à un partage monté pouvait ainsi déclencher des écritures hors limites et un dépassement de tampon.
Linux (noyau)
IdentifiantCVE-2026-98318
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98318
Analyse technique
Le correctif valide la présence du préfixe de lecteur NT et de sa lettre ASCII avant les accès à offsets fixes et le calcul de longueur.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:23.670Z, soit 11:18:23.670+02:00, dans la période demandée; le texte décrit la vulnérabilité et sa correction.
ImpactUn utilisateur ayant un accès en écriture à un partage monté pouvait déclencher des écritures hors limites et une copie de taille excessive.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T11:18:23.670+02:00
Mise à jour2026-10-06T11:18:23.670+02:00
Action recommandée
Appliquer une version du noyau intégrant le correctif; limiter les accès en écriture aux partages SMB montés selon les besoins.
Sources
Priorisation DFS : P4 · 1 source(s).