Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote MHI WWAN MBIM ignorait l’échec de copie d’un datagramme et pouvait transmettre au réseau un skb contenant des données non initialisées du tas noyau. Le correctif abandonne le paquet et comptabilise une erreur de réception.
Linux (noyau)
IdentifiantCVE-2026-98236
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98236
Analyse technique
Un offset ou une longueur de datagramme hors de la zone reçue peut faire échouer skb_copy_bits(); le pilote ne vérifiait pas son résultat.
Impact, versions et correctif
Événement datéLa fiche NVD publiée le 2026-10-06 décrit une vulnérabilité et sa résolution dans le noyau; cet événement substantiel est retenu dans la période demandée.
ImpactUne entrée malformée peut provoquer la transmission de contenu non initialisé du tas noyau dans la pile réseau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:11.340Z
Mise à jour2026-10-06T09:18:11.340Z
Action recommandée
Appliquer le correctif noyau correspondant lorsqu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).