Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le chemin rapide TCP pouvait traiter des ACK antérieurs à `SND.UNA` sans passer d’abord par les validations du chemin lent. Le correctif exclut ces ACK du chemin rapide afin que leur validation et le traitement des ACK de défi s’appliquent avant toute modification de l’état de la connexion.
Linux (noyau)
IdentifiantCVE-2026-98255
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98255
Analyse technique
La source précise qu’un segment portant un ACK excessivement ancien pouvait autrement faire avancer `RCV.NXT` avant le rejet de l’ACK.
Impact, versions et correctif
Événement datéLa fiche NVD fournie porte une publication/mise à jour datée du 2026-10-06T09:18:14.210Z et décrit un défaut corrigé; cet événement substantiel est retenu dans la période demandée.
ImpactUn ACK ancien pouvait modifier l’état TCP avant validation, notamment en faisant avancer le numéro de séquence de réception.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:14.210Z
Mise à jour2026-10-06T09:18:14.210Z
Action recommandée
Appliquer une version du noyau intégrant le correctif, lorsqu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).