Veille sécuritéSystèmes & serveurs
P4Non déterminée
Avec le retour de feedback implicite USB audio, le nombre de paquets adopté depuis le point de synchronisation pouvait dépasser le nombre de descripteurs alloués dans l’URB. Le correctif mémorise la capacité allouée par endpoint et limite le nombre de paquets et la copie à cette capacité.
Linux (noyau)
IdentifiantCVE-2026-98265
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98265
Analyse technique
Le scénario fourni décrit une écriture hors limites dans prepare_playback_urb() ou prepare_silent_urb() lorsque le nombre de paquets de capture excède celui alloué pour la lecture. Le défaut concerne le pilote USB audio; les versions touchées ne sont pas précisées.
Impact, versions et correctif
Événement datéFiche NVD publiée et mise à jour le 2026-10-06T09:18:15.797Z, dans la période demandée; le texte fourni décrit la vulnérabilité et le correctif.
ImpactUn dépassement de tampon dans les descripteurs URB peut corrompre la mémoire du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:15.797Z
Mise à jour2026-10-06T09:18:15.797Z
Action recommandée
Mettre à jour vers une version du noyau intégrant le correctif.
Sources
Priorisation DFS : P4 · 1 source(s).