Aller au contenu
Développeur Full Stack
, ,

Linux : plantage possible avec un wdev sans netdev dans cfg80211

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un ordre de vérification incorrect peut provoquer un plantage lorsque la fonction reçoit un wdev sans netdev. Le correctif évite d’interroger le masque radio dans ce cas.

Linux (noyau)
IdentifiantCVE-2026-98346
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98346

Analyse technique

Dans cfg80211_calculate_bi_data(), rdev_get_radio_mask() pouvait être appelé avec wdev->netdev à NULL, entraînant un plantage dans mac80211. Le correctif vérifie d’abord que l’interface est un cas où le netdev est valide.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:27.633Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau, et non une simple modification administrative.
ImpactPlantage potentiel du noyau lors du traitement concerné par cfg80211.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:27.633Z
Mise à jour2026-10-06T09:18:27.633Z

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :