Aller au contenu
Développeur Full Stack
, ,

Linux : un parcours de transfert en boucle déclenche un avertissement noyau

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une route de tunnel qui revient vers le tunnel lui-même peut faire échouer la progression du parcours de transfert et déclencher un avertissement noyau lors d’une tentative de déchargement flowtable. Le correctif supprime cet avertissement et fait simplement échouer le parcours, comme le font déjà les chemins de transmission concernés.

Linux (noyau)
IdentifiantCVE-2026-98278
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98278

Analyse technique

La configuration d’une boucle de routage vers l’extrémité distante d’un tunnel est accessible à un utilisateur disposant de `CAP_NET_ADMIN`.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-10-06; la description identifie le défaut et le changement correctif.
ImpactUne configuration de tunnel en boucle peut déclencher `WARN_ON_ONCE()` lors d’un essai de déchargement flowtable.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,8%
Publication2026-10-06T09:18:17.660Z
Mise à jour2026-10-06T09:18:17.660Z

Action recommandée

Appliquer une version du noyau intégrant le correctif; aucune version corrigée n’est précisée dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :