Aller au contenu
Développeur Full Stack
, ,

Linux p54 : validation insuffisante des longueurs de courbes d’étalonnage

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Les convertisseurs de courbes d’étalonnage du pilote p54 utilisaient des nombres de canaux et de points provenant des données EEPROM sans vérifier qu’ils tenaient dans l’entrée. Le correctif rejette les données dont les longueurs annoncées ne correspondent pas à la taille disponible.

Linux (noyau)
IdentifiantCVE-2026-98188
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98188

Analyse technique

Lecture hors limites dans p54_convert_rev0() et p54_convert_rev1() lors de la conversion des courbes. Versions affectées et version corrigée non précisées dans la source fournie.

Impact, versions et correctif

Événement datéLa fiche NVD fournie décrit la vulnérabilité et sa résolution; sa publication est datée du 2026-10-06T09:18:03.867Z, dans la période demandée.
ImpactLecture hors limites lors du traitement des données EEPROM fournies au pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 11,4%
Publication2026-10-06T09:18:03.867Z
Mise à jour2026-10-06T09:18:03.867Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif; aucune version corrigée précise n’est indiquée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :