Veille sécuritéSystèmes & serveurs
P4Non déterminée
encrypted_key_alloc() stockait dans un u16 une longueur calculée à partir de plusieurs chaînes et données; un dépassement pouvait tronquer la taille d’allocation et permettre une écriture hors limites lors de la copie de la description de la clé maîtresse. Le correctif rejette les longueurs qui ne tiennent pas dans les champs de destination et utilise kzalloc_flex() pour l’allocation flexible.
Linux (noyau)
IdentifiantCVE-2026-98222
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98222
Analyse technique
Composant : clés chiffrées (KEYS: encrypted). La source rapporte une écriture slab hors limites de 32760 octets dans un scénario signalé par KASAN.
Impact, versions et correctif
Événement datéLa fiche NVD fournie porte l’horodatage de publication/mise à jour 2026-10-06T09:18:09.153Z et décrit explicitement la résolution de la vulnérabilité; cette date est retenue pour l’inclusion dans la période.
ImpactUne longueur tronquée pouvait conduire à une écriture hors limites dans le tas.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,21% · percentile 10,1%
Publication2026-10-06T09:18:09.153Z
Mise à jour2026-10-06T09:18:09.153Z
Action recommandée
Installer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).