Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote brcmfmac cyw pouvait transmettre au firmware des données d’authentification non initialisées et omettre le PMKID fourni. Le correctif initialise l’état d’authentification et transmet le PMKID lorsqu’il est présent.
Linux (noyau)
IdentifiantCVE-2026-98350
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98350
Analyse technique
L’état auth_status non initialisé pouvait laisser fuiter des données de pile vers le firmware. L’absence du PMKID transmis pouvait aussi conduire le firmware à conserver un PMKID incorrect et à refuser une association ultérieure.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.283Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactFuite potentielle de données de pile vers le firmware et échec possible d’une association Wi-Fi ultérieure.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,20% · percentile 8,5%
Publication2026-10-06T09:18:28.283Z
Mise à jour2026-10-06T09:18:28.283Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).