Veille sécuritéSystèmes & serveurs
P4Non déterminée
Des réponses d’association trop courtes pouvaient faire lire le parseur au-delà du tampon reçu. Le correctif rejette la trame avant l’accès aux champs fixes.
Linux (noyau)
IdentifiantCVE-2026-98348
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98348
Analyse technique
Dans libipw_handle_assoc_resp(), une longueur inférieure au préfixe fixe de 30 octets pouvait provoquer un débordement arithmétique lors du calcul de la longueur des éléments d’information, puis une lecture hors limites. Le défaut concerne les chemins de réception ipw2100 et ipw2200 décrits dans la source.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:27.963Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactLecture hors limites du tampon de réception lors du traitement d’une réponse d’association malformée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,9%
Publication2026-10-06T09:18:27.963Z
Mise à jour2026-10-06T09:18:27.963Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).