Veille sécuritéSystèmes & serveurs
P4Non déterminée
Un ordre de vérification incorrect peut provoquer un plantage lorsque la fonction reçoit un wdev sans netdev. Le correctif évite d’interroger le masque radio dans ce cas.
Linux (noyau)
IdentifiantCVE-2026-98346
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98346
Analyse technique
Dans cfg80211_calculate_bi_data(), rdev_get_radio_mask() pouvait être appelé avec wdev->netdev à NULL, entraînant un plantage dans mac80211. Le correctif vérifie d’abord que l’interface est un cas où le netdev est valide.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:27.633Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau, et non une simple modification administrative.
ImpactPlantage potentiel du noyau lors du traitement concerné par cfg80211.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 6,4%
Publication2026-10-06T09:18:27.633Z
Mise à jour2026-10-06T09:18:27.633Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).