Veille sécuritéSystèmes & serveurs
P4Non déterminée
Lorsque le lien simulé était déconnecté, virt_wifi_start_xmit() abandonnait le paquet sans libérer son skb. Le correctif libère le skb avant de retourner l’état d’abandon.
Linux (noyau)
IdentifiantCVE-2026-98351
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98351
Analyse technique
NET_XMIT_DROP est traité comme indiquant que le paquet a été consommé; le skb non libéré était donc perdu. Des paquets envoyés pendant la déconnexion pouvaient s’accumuler en fuite mémoire.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 09:18:28.437Z, dans la période demandée. L’événement retenu est la publication de la vulnérabilité résolue dans le noyau.
ImpactFuite de mémoire noyau pour les paquets envoyés via virt_wifi pendant une déconnexion.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 6,0%
Publication2026-10-06T09:18:28.437Z
Mise à jour2026-10-06T09:18:28.437Z
Action recommandée
Appliquer le correctif Linux correspondant dès qu’il est disponible pour la version utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).