Aller au contenu
Développeur Full Stack
, ,

Linux : correction d’une divulgation de mémoire via EVIOCSABS

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

EVIOCSABS pouvait copier une structure input_absinfo partiellement depuis l’espace utilisateur, en laissant des octets de la pile du noyau dans le reste de la structure enregistrée. Ces données pouvaient être renvoyées par EVIOCGABS ; le correctif initialise la structure à zéro avant la copie.

Linux (noyau)
IdentifiantCVE-2026-98205
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98205

Analyse technique

Le correctif met à zéro struct input_absinfo avant la copie de taille contrôlée par la commande ioctl ; le traitement existant de resolution est conservé.

Impact, versions et correctif

Événement datéLa fiche NVD décrit une divulgation de données de la pile du noyau corrigée par initialisation de la structure. Publication indiquée le 2026-10-06 à 09:18:06.547Z, soit 2026-10-06T11:18:06.547+02:00, dans la période demandée.
ImpactDes octets non initialisés de la pile du noyau pouvaient être divulgués à l’espace utilisateur via EVIOCGABS.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T11:18:06.547+02:00
Mise à jour2026-10-06T11:18:06.547+02:00

Action recommandée

Appliquer une version du noyau intégrant le correctif lorsqu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :