Aller au contenu
Développeur Full Stack
, ,

Linux : lecture hors limites avec des réponses d’association Wi-Fi trop courtes

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Des réponses d’association trop courtes pouvaient faire lire le parseur au-delà du tampon reçu. Le correctif rejette la trame avant l’accès aux champs fixes.

Linux (noyau)
IdentifiantCVE-2026-98348
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98348

Analyse technique

Dans libipw_handle_assoc_resp(), une longueur inférieure au préfixe fixe de 30 octets pouvait provoquer un débordement arithmétique lors du calcul de la longueur des éléments d’information, puis une lecture hors limites. Le défaut concerne les chemins de réception ipw2100 et ipw2200 décrits dans la source.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:27.963Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactLecture hors limites du tampon de réception lors du traitement d’une réponse d’association malformée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,9%
Publication2026-10-06T09:18:27.963Z
Mise à jour2026-10-06T09:18:27.963Z

Action recommandée

Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :