Aller au contenu
Développeur Full Stack
, ,

Linux SMB : dépassements de tampon lors du traitement de liens symboliques

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le client SMB pouvait traiter une cible de lien symbolique absolue sans préfixe de lecteur NT, alors que le code ultérieur supposait ce préfixe présent. Un utilisateur disposant d’un accès en écriture à un partage monté pouvait ainsi déclencher des écritures hors limites et un dépassement de tampon.

Linux (noyau)
IdentifiantCVE-2026-98318
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98318

Analyse technique

Le correctif valide la présence du préfixe de lecteur NT et de sa lettre ASCII avant les accès à offsets fixes et le calcul de longueur.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:23.670Z, soit 11:18:23.670+02:00, dans la période demandée; le texte décrit la vulnérabilité et sa correction.
ImpactUn utilisateur ayant un accès en écriture à un partage monté pouvait déclencher des écritures hors limites et une copie de taille excessive.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T11:18:23.670+02:00
Mise à jour2026-10-06T11:18:23.670+02:00

Action recommandée

Appliquer une version du noyau intégrant le correctif; limiter les accès en écriture aux partages SMB montés selon les besoins.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :