Aller au contenu
Développeur Full Stack
, ,

Linux : correction de la transmission du PMKID au firmware brcmfmac cyw

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote brcmfmac cyw pouvait transmettre au firmware des données d’authentification non initialisées et omettre le PMKID fourni. Le correctif initialise l’état d’authentification et transmet le PMKID lorsqu’il est présent.

Linux (noyau)
IdentifiantCVE-2026-98350
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98350

Analyse technique

L’état auth_status non initialisé pouvait laisser fuiter des données de pile vers le firmware. L’absence du PMKID transmis pouvait aussi conduire le firmware à conserver un PMKID incorrect et à refuser une association ultérieure.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.283Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactFuite potentielle de données de pile vers le firmware et échec possible d’une association Wi-Fi ultérieure.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,20% · percentile 8,5%
Publication2026-10-06T09:18:28.283Z
Mise à jour2026-10-06T09:18:28.283Z

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :