Aller au contenu
Développeur Full Stack
, ,

Linux : écriture hors limites corrigée dans ALSA 6fire

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Un correctif ALSA 6fire borne la longueur des paquets isochrones de sortie à partir de la taille maximale du paquet du point de terminaison OUT. Le défaut permettait à une longueur rapportée par le périphérique d’entraîner une écriture hors limites, avec un risque de plantage du noyau.

Linux (noyau)
IdentifiantCVE-2026-98312
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98312

Analyse technique

Le correctif borne total_length à la taille du tampon et aligne la longueur de chaque paquet sur une trame de sortie complète.

Impact, versions et correctif

Événement datéLa fiche NVD fournie, horodatée le 6 octobre 2026, rapporte le correctif de l’écriture hors limites associé à cette CVE ; l’événement est retenu dans la période.
ImpactUne longueur isochrone incorrecte peut provoquer une écriture hors limites et un plantage du noyau.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,9%
Publication2026-10-06T09:18:22.727Z
Mise à jour2026-10-06T09:18:22.727Z

Action recommandée

Mettre à jour le noyau vers une version intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :