Aller au contenu
Développeur Full Stack
, ,

Linux : déni de service par longueur courte lors du réassemblage IPTFS

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Dans la réassemblage IPTFS, un paquet interne IPv4 de longueur totale trop courte pouvait entraîner une copie au-delà de la longueur allouée et un dépassement lors du calcul de la taille restante. Le chemin décrit peut provoquer un panic du noyau et un déni de service.

Linux (noyau)
IdentifiantCVE-2026-98371
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-98371

Analyse technique

Le défaut survient lorsque le début d’un paquet interne est réparti entre des paquets externes et que sa longueur déclarée ne couvre pas l’en-tête IP. La correction décrite exige une longueur au moins égale à celle de l’en-tête IP.

Impact, versions et correctif

Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:31.613Z, dans la période demandée.
ImpactUn paquet IPTFS spécialement construit peut provoquer un panic du noyau et un déni de service.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,7%
Publication2026-10-06T09:18:31.613Z
Mise à jour2026-10-06T09:18:31.613Z

Action recommandée

Installer une version du noyau intégrant la correction.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :