Veille sécuritéSystèmes & serveurs
P4Non déterminée
Les pilotes btmtksdio et btmtkuart pouvaient lire des champs d’événements WMT avant d’avoir vérifié que les données reçues étaient assez longues. Le correctif valide les longueurs avant l’accès aux structures et traite les accusés FUNC_CTRL courts à partir de leur octet d’indicateur.
Linux (noyau)
IdentifiantCVE-2026-98292
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98292
Analyse technique
Un événement WMT court ou malformé pouvait conduire à lire au-delà de la fin du skb, notamment lors de l’accès au champ status de FUNC_CTRL. Le descriptif mentionne une vérification sur les configurations MT7920, MT7921, MT7922 et MT7925 sans régression constatée.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-06 à 09:18:19.603Z, dans la période demandée. Le descriptif fourni présente une correction des contrôles de longueur.
ImpactUn événement WMT trop court pouvait provoquer une lecture hors limites dans les pilotes concernés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,8%
Publication2026-10-06T09:18:19.603Z
Mise à jour2026-10-06T09:18:19.603Z
Action recommandée
Appliquer une version du noyau intégrant les contrôles de longueur WMT corrigés dans btmtksdio et btmtkuart.
Sources
Priorisation DFS : P4 · 1 source(s).