Veille sécuritéSystèmes & serveurs
P4Non déterminée
Des balises beacon ou réponses probe trop courtes pouvaient entraîner une lecture hors limites du tampon de réception. Le correctif rejette les trames avant d’accéder aux champs fixes.
Linux (noyau)
IdentifiantCVE-2026-98349
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98349
Analyse technique
Le traitement supposait un préfixe beacon/probe de 36 octets, alors que les chemins ipw2100 et ipw2200 ne garantissaient qu’un en-tête générique de 24 octets. Le calcul de longueur des éléments d’information pouvait alors s’enrouler et faire parcourir au parseur des données au-delà de l’allocation.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.127Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactLecture hors limites de la mémoire du noyau lors du traitement de trames Wi-Fi malformées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,0%
Publication2026-10-06T09:18:28.127Z
Mise à jour2026-10-06T09:18:28.127Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).