Veille sécuritéSystèmes & serveurs
P4Non déterminée
Les convertisseurs de courbes d’étalonnage du pilote p54 utilisaient des nombres de canaux et de points provenant des données EEPROM sans vérifier qu’ils tenaient dans l’entrée. Le correctif rejette les données dont les longueurs annoncées ne correspondent pas à la taille disponible.
Linux (noyau)
IdentifiantCVE-2026-98188
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98188
Analyse technique
Lecture hors limites dans p54_convert_rev0() et p54_convert_rev1() lors de la conversion des courbes. Versions affectées et version corrigée non précisées dans la source fournie.
Impact, versions et correctif
Événement datéLa fiche NVD fournie décrit la vulnérabilité et sa résolution; sa publication est datée du 2026-10-06T09:18:03.867Z, dans la période demandée.
ImpactLecture hors limites lors du traitement des données EEPROM fournies au pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 11,4%
Publication2026-10-06T09:18:03.867Z
Mise à jour2026-10-06T09:18:03.867Z
Action recommandée
Mettre à jour vers une version du noyau intégrant le correctif; aucune version corrigée précise n’est indiquée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).