Aller au contenu
Développeur Full Stack
, ,

Linux : vérifier la taille de l’en-tête IP dans cfg80211

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Une trame ressemblant à un paquet IP mais trop courte pouvait conduire cfg80211_classify8021d() à lire incorrectement le champ DS, avec une valeur non initialisée. Le correctif vérifie l’en-tête à l’aide de skb_header_pointer() ; aucune version affectée ni corrigée n’est précisée.

Linux (noyau)
IdentifiantCVE-2026-98345
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98345

Analyse technique

La source rapporte une détection KMSAN dans le chemin de classification des trames sans fil.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 ; l’événement retenu est la publication de cette vulnérabilité et de son correctif, dans la période demandée.
ImpactUne trame IP trop courte pouvait entraîner une lecture incorrecte de données non initialisées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,3%
Publication2026-10-06T09:18:27.480Z
Mise à jour2026-10-06T09:18:27.480Z

Action recommandée

Appliquer une version du noyau intégrant le correctif dès qu’elle est disponible ; aucune version corrigée n’est indiquée dans la source.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :