Aller au contenu
Développeur Full Stack
, ,

Linux TCP : les ACK anciens ne doivent pas être acceptés par le chemin rapide

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le chemin rapide TCP pouvait traiter des ACK antérieurs à `SND.UNA` sans passer d’abord par les validations du chemin lent. Le correctif exclut ces ACK du chemin rapide afin que leur validation et le traitement des ACK de défi s’appliquent avant toute modification de l’état de la connexion.

Linux (noyau)
IdentifiantCVE-2026-98255
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98255

Analyse technique

La source précise qu’un segment portant un ACK excessivement ancien pouvait autrement faire avancer `RCV.NXT` avant le rejet de l’ACK.

Impact, versions et correctif

Événement datéLa fiche NVD fournie porte une publication/mise à jour datée du 2026-10-06T09:18:14.210Z et décrit un défaut corrigé; cet événement substantiel est retenu dans la période demandée.
ImpactUn ACK ancien pouvait modifier l’état TCP avant validation, notamment en faisant avancer le numéro de séquence de réception.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:14.210Z
Mise à jour2026-10-06T09:18:14.210Z

Action recommandée

Appliquer une version du noyau intégrant le correctif, lorsqu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :