Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans le pilote lan743x, le chemin de réception multibuffer pouvait écrire le statut de somme de contrôle via un pointeur vers un fragment déjà libéré. Le correctif met à jour le skb de tête, qui reste valide après la linéarisation.
Linux (noyau)
IdentifiantCVE-2026-98239
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98239
Analyse technique
Le défaut peut se produire pour un paquet réparti sur plusieurs buffers de réception, notamment après une hausse à chaud du MTU.
Impact, versions et correctif
Événement datéLa fiche NVD publiée le 2026-10-06 décrit une vulnérabilité et sa résolution dans le noyau; cet événement substantiel est retenu dans la période demandée.
ImpactUne écriture après libération est possible lors de la réception d’un paquet réparti sur plusieurs buffers.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:11.803Z
Mise à jour2026-10-06T09:18:11.803Z
Action recommandée
Appliquer le correctif noyau correspondant lorsqu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).