Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote stmmac stockait dans un entier de 8 bits la longueur d’en-tête utilisée pour la segmentation TCP, alors que des longueurs supérieures à 255 octets étaient admises. Le correctif élargit ce type à unsigned int afin d’éviter la troncature.
Linux (noyau)
IdentifiantCVE-2026-98288
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98288
Analyse technique
Des paquets TCP sur IPv6 avec des options d’en-tête volumineuses pouvaient dépasser 255 octets sans excéder la limite matérielle de 1023 octets. Le stockage sur 8 bits tronquait alors proto_hdr_len.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.030Z, dans la période demandée. Le descriptif fourni présente une correction technique du noyau.
ImpactLa longueur d’en-tête pouvait être tronquée pour certains paquets TCP/IPv6 transmis par le pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:19.030Z
Mise à jour2026-10-06T09:18:19.030Z
Action recommandée
Appliquer une version du noyau où proto_hdr_len est suffisamment large dans stmmac.
Sources
Priorisation DFS : P4 · 1 source(s).