Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le traitement d'un élément PREQ vide pouvait lire un octet au-delà de la charge utile déclarée avant d'avoir vérifié que les champs fixes étaient présents. Le correctif déplace le calcul des champs de fin après les contrôles de taille; les versions concernées et corrigées ne sont pas précisées.
Linux (noyau)
IdentifiantCVE-2026-98183
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98183
Analyse technique
ieee80211_mesh_preq_hwmp_preq_get_bottom() lit l'octet des indicateurs afin de tenir compte d'un champ d'extension d'adresse optionnel. L'appel était effectué avant les vérifications de taille nécessaires.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée/mise à jour le 2026-10-06 à 09:18:03.103Z et décrit un correctif de vulnérabilité; l'événement est retenu dans la période demandée.
ImpactLecture d'un octet au-delà de la charge utile d'un élément PREQ vide; l'impact ultérieur n'est pas précisé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:03.103Z
Mise à jour2026-10-06T09:18:03.103Z
Action recommandée
Installer une version du noyau intégrant le correctif dès qu'elle est disponible auprès de la distribution ou de l'éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).