Veille sécuritéSystèmes & serveurs
P4Non déterminée
Une modification du MTU pouvait activer le mode de pools par processeur sans vérifier que le nombre de pools tenait dans les limites prévues. Le correctif vérifie la version matérielle et la limite de pools avant le changement de mode, évitant un accès hors limites dans le tableau `page_pool`.
Linux (noyau)
IdentifiantCVE-2026-98272
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98272
Analyse technique
Le cas décrit concerne le pilote Ethernet `mvpp2` et le calcul de `nrxqs * 2`, qui peut dépasser `MVPP2_BM_MAX_POOLS`.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06T09:18:16.780Z, dans la période demandée. L’élément retenu est le défaut d’accès hors limites et le correctif décrit.
ImpactLe dépassement des limites du tableau de pools pouvait entraîner un accès mémoire hors limites.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,20% · percentile 9,4%
Publication2026-10-06T09:18:16.780Z
Mise à jour2026-10-06T09:18:16.780Z
Action recommandée
Mettre à jour le noyau vers une version intégrant le correctif `mvpp2` ; aucune version corrigée précise n’est fournie.
Sources
Priorisation DFS : P4 · 1 source(s).