Aller au contenu
Développeur Full Stack
, ,

Linux libipw : lecture hors limites lors de la vérification du MIC TKIP

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le vérificateur MIC TKIP de libipw supposait que chaque paquet contenait un MIC complet de huit octets; une trame trop courte pouvait faire déborder le calcul de longueur et provoquer une lecture hors limites. Le correctif vérifie la présence du MIC avant sa validation et utilise la constante de longueur existante.

Linux (noyau)
IdentifiantCVE-2026-98193
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98193

Analyse technique

La vulnérabilité concerne le traitement des trames TKIP trop courtes dans libipw_michael_mic_verify(). Versions affectées et version corrigée non précisées dans la source fournie.

Impact, versions et correctif

Événement datéLa fiche NVD fournie décrit la vulnérabilité et sa résolution; sa publication est datée du 2026-10-06T09:18:04.670Z, dans la période demandée.
ImpactLecture hors limites possible lors du traitement d’une trame TKIP dépourvue d’un MIC complet.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:04.670Z
Mise à jour2026-10-06T09:18:04.670Z

Action recommandée

Mettre à jour vers une version du noyau intégrant le correctif; aucune version corrigée précise n’est indiquée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :