Aller au contenu
Développeur Full Stack
, ,

Linux : troncature de longueur d’en-tête dans le pilote stmmac

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le pilote stmmac stockait dans un entier de 8 bits la longueur d’en-tête utilisée pour la segmentation TCP, alors que des longueurs supérieures à 255 octets étaient admises. Le correctif élargit ce type à unsigned int afin d’éviter la troncature.

Linux (noyau)
IdentifiantCVE-2026-98288
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98288

Analyse technique

Des paquets TCP sur IPv6 avec des options d’en-tête volumineuses pouvaient dépasser 255 octets sans excéder la limite matérielle de 1023 octets. Le stockage sur 8 bits tronquait alors proto_hdr_len.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.030Z, dans la période demandée. Le descriptif fourni présente une correction technique du noyau.
ImpactLa longueur d’en-tête pouvait être tronquée pour certains paquets TCP/IPv6 transmis par le pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:19.030Z
Mise à jour2026-10-06T09:18:19.030Z

Action recommandée

Appliquer une version du noyau où proto_hdr_len est suffisamment large dans stmmac.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :