Veille sécuritéSystèmes & serveurs
P4Non déterminée
La recherche de route ICMP IPv4 pouvait accepter une route d’entrée marquée `RTN_UNREACHABLE` et tenter ensuite de l’utiliser en sortie. Le correctif rejette explicitement ces routes pour éviter l’avertissement noyau associé.
Linux (noyau)
IdentifiantCVE-2026-98303
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98303
Analyse technique
Dans `icmp_route_lookup()`, le chemin de retour pouvait obtenir une route d’entrée dont `dst.output` pointait vers `ip_rt_bug()` ; seul le type `RTN_LOCAL` était auparavant rejeté.
Impact, versions et correctif
Événement datéLa fiche NVD décrit le correctif et indique une publication le 2026-10-06T09:18:21.370Z, dans la période demandée.
ImpactDes paquets pouvaient provoquer un avertissement noyau lorsque le traitement ICMP tentait d’utiliser une route inaccessible.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:21.370+00:00
Mise à jour2026-10-06T09:18:21.370+00:00
Action recommandée
Installer une version du noyau intégrant le correctif dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).