Aller au contenu
Développeur Full Stack
, ,

Linux : lecture hors limites possible dans les pilotes Bluetooth MediaTek

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Les pilotes btmtksdio et btmtkuart pouvaient lire des champs d’événements WMT avant d’avoir vérifié que les données reçues étaient assez longues. Le correctif valide les longueurs avant l’accès aux structures et traite les accusés FUNC_CTRL courts à partir de leur octet d’indicateur.

Linux (noyau)
IdentifiantCVE-2026-98292
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98292

Analyse technique

Un événement WMT court ou malformé pouvait conduire à lire au-delà de la fin du skb, notamment lors de l’accès au champ status de FUNC_CTRL. Le descriptif mentionne une vérification sur les configurations MT7920, MT7921, MT7922 et MT7925 sans régression constatée.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.603Z, dans la période demandée. Le descriptif fourni présente une correction des contrôles de longueur.
ImpactUn événement WMT trop court pouvait provoquer une lecture hors limites dans les pilotes concernés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:19.603Z
Mise à jour2026-10-06T09:18:19.603Z

Action recommandée

Appliquer une version du noyau intégrant les contrôles de longueur WMT corrigés dans btmtksdio et btmtkuart.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :