Aller au contenu
Développeur Full Stack
, ,

Linux : lecture hors limites dans le parseur des codecs Bluetooth

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le parseur des codecs Bluetooth pouvait lire le nombre de codecs fournisseurs au-delà des données reçues si la réponse du contrôleur était tronquée. Le correctif valide et consomme chaque en-tête avant d’utiliser son champ de comptage.

Linux (noyau)
IdentifiantCVE-2026-98247
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98247

Analyse technique

Le défaut concerne les deux variantes de commande de lecture des codecs locaux et un dépassement de lecture dans le tampon de réponse.

Impact, versions et correctif

Événement datéLa fiche NVD fournie porte une publication/mise à jour datée du 2026-10-06T09:18:12.940Z et décrit une vulnérabilité résolue; cet événement substantiel est retenu dans la période demandée.
ImpactUne réponse de contrôleur mal formée ou tronquée peut entraîner une lecture de données hors du tampon.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,22% · percentile 10,8%
Publication2026-10-06T09:18:12.940Z
Mise à jour2026-10-06T09:18:12.940Z

Action recommandée

Appliquer une version du noyau intégrant le correctif, lorsqu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :