Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le vérificateur MIC TKIP de libipw supposait que chaque paquet contenait un MIC complet de huit octets; une trame trop courte pouvait faire déborder le calcul de longueur et provoquer une lecture hors limites. Le correctif vérifie la présence du MIC avant sa validation et utilise la constante de longueur existante.
Linux (noyau)
IdentifiantCVE-2026-98193
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98193
Analyse technique
La vulnérabilité concerne le traitement des trames TKIP trop courtes dans libipw_michael_mic_verify(). Versions affectées et version corrigée non précisées dans la source fournie.
Impact, versions et correctif
Événement datéLa fiche NVD fournie décrit la vulnérabilité et sa résolution; sa publication est datée du 2026-10-06T09:18:04.670Z, dans la période demandée.
ImpactLecture hors limites possible lors du traitement d’une trame TKIP dépourvue d’un MIC complet.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:04.670Z
Mise à jour2026-10-06T09:18:04.670Z
Action recommandée
Mettre à jour vers une version du noyau intégrant le correctif; aucune version corrigée précise n’est indiquée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).