Veille sécuritéSystèmes & serveurs
P4Non déterminée
Le pilote Bluetooth btintel_pcie utilisait une comparaison stricte qui laissait passer un index égal au nombre d’éléments de la file RX. Le correctif rejette aussi cette valeur limite, évitant un accès au-delà du tableau FRBD.
Linux (noyau)
IdentifiantCVE-2026-98291
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98291
Analyse technique
btintel_pcie_submit_rx() vérifiait frbd_index > rxq->count au lieu de frbd_index >= rxq->count.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.467Z, dans la période demandée. Le descriptif fourni documente la correction d’un contrôle de limites.
ImpactUn index hors limites pouvait entraîner un accès au-delà du tableau de descripteurs RX.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:19.467Z
Mise à jour2026-10-06T09:18:19.467Z
Action recommandée
Appliquer une version du noyau utilisant le contrôle de limites corrigé dans btintel_pcie_submit_rx().
Sources
Priorisation DFS : P4 · 1 source(s).