Aller au contenu
Développeur Full Stack
, ,

Linux : fuite de mémoire lors de l’envoi de paquets avec virt_wifi déconnecté

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Lorsque le lien simulé était déconnecté, virt_wifi_start_xmit() abandonnait le paquet sans libérer son skb. Le correctif libère le skb avant de retourner l’état d’abandon.

Linux (noyau)
IdentifiantCVE-2026-98351
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98351

Analyse technique

NET_XMIT_DROP est traité comme indiquant que le paquet a été consommé; le skb non libéré était donc perdu. Des paquets envoyés pendant la déconnexion pouvaient s’accumuler en fuite mémoire.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.437Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactFuite de mémoire noyau pour les paquets envoyés via virt_wifi pendant une déconnexion.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,0%
Publication2026-10-06T09:18:28.437Z
Mise à jour2026-10-06T09:18:28.437Z

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :