Aller au contenu
Développeur Full Stack
, ,

Linux SCSI : validation insuffisante des longueurs MODE SENSE

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le noyau ne validait pas correctement les longueurs MODE SENSE avant de localiser une page de mode ATA dans un tampon de pile de 64 octets. Un périphérique USB de stockage se présentant comme ATA et annonçant la prise en charge CDL pouvait provoquer une lecture hors limites et divulguer des données de pile vers le périphérique.

Linux (noyau)
IdentifiantCVE-2026-98232
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98232

Analyse technique

La source décrit un chemin accessible pendant l’énumération automatique, sans montage de système de fichiers ni accès utilisateur au périphérique bloc. Le correctif borne les longueurs, valide l’en-tête et les descripteurs de blocs, et exige les octets nécessaires à l’accès au champ CDL.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication et une mise à jour le 2026-10-06 à 09:18:10.703Z (11:18:10.703+02:00) ; son contenu décrit un correctif substantiel du noyau, retenu dans la période.
ImpactLecture hors limites de la pile et divulgation de son contenu à un périphérique USB concerné ; la source décrit aussi une démonstration de création d’un marqueur appartenant à UID 0 dans un environnement de test précis.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T11:18:10.703+02:00
Mise à jour2026-10-06T11:18:10.703+02:00

Action recommandée

Appliquer le correctif Linux correspondant lorsqu’il est disponible ; aucune version corrigée ni mesure compensatoire n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :