Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une trame ressemblant à un paquet IP mais trop courte pouvait conduire cfg80211_classify8021d() à lire incorrectement le champ DS, avec une valeur non initialisée. Le correctif vérifie l’en-tête à l’aide de skb_header_pointer() ; aucune version affectée ni corrigée n’est précisée.
Linux (noyau)
IdentifiantCVE-2026-98345
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98345
Analyse technique
La source rapporte une détection KMSAN dans le chemin de classification des trames sans fil.
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 ; l’événement retenu est la publication de cette vulnérabilité et de son correctif, dans la période demandée.
ImpactUne trame IP trop courte pouvait entraîner une lecture incorrecte de données non initialisées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:27.480Z
Mise à jour2026-10-06T09:18:27.480Z
Action recommandée
Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible ; aucune version corrigée n’est indiquée dans la source.
Sources
Priorisation DFS : P4 · 1 source(s).