Aller au contenu
Développeur Full Stack
, ,

Linux : validation des intervalles de sondage des entrées voisines

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Le paramètre NDTPA_INTERVAL_PROBE_TIME_MS pouvait accepter des valeurs hors limites, notamment en raison d’une validation manquante et d’une conversion susceptible de tronquer une valeur u64. Le correctif impose des bornes complètes et limite la valeur maximale à un jour, y compris pour le sysctl correspondant.

Linux (noyau)
IdentifiantCVE-2026-98317
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98317

Analyse technique

La validation applique NLA_POLICY_FULL_RANGE(); la limite maximale est fixée à un jour. Des valeurs négatives ou débordantes pouvaient aussi perturber le délai des travaux différés.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:23.530Z, soit 11:18:23.530+02:00, dans la période demandée; sa description documente un correctif de validation.
ImpactDes paramètres hors limites pouvaient contourner les contrôles attendus et affecter le calcul ou l’expiration des délais de sondage.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T11:18:23.530+02:00
Mise à jour2026-10-06T11:18:23.530+02:00

Action recommandée

Appliquer une version du noyau intégrant le correctif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :