Veille sécuritéSystèmes & serveurs
P4Non déterminée
Dans la réassemblage IPTFS, un paquet interne IPv4 de longueur totale trop courte pouvait entraîner une copie au-delà de la longueur allouée et un dépassement lors du calcul de la taille restante. Le chemin décrit peut provoquer un panic du noyau et un déni de service.
Linux (noyau)
IdentifiantCVE-2026-98371
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-98371
Analyse technique
Le défaut survient lorsque le début d’un paquet interne est réparti entre des paquets externes et que sa longueur déclarée ne couvre pas l’en-tête IP. La correction décrite exige une longueur au moins égale à celle de l’en-tête IP.
Impact, versions et correctif
Événement datéLa source NVD fournie publie cette description de vulnérabilité et de sa résolution le 2026-10-06 à 09:18:31.613Z, dans la période demandée.
ImpactUn paquet IPTFS spécialement construit peut provoquer un panic du noyau et un déni de service.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,16% · percentile 4,7%
Publication2026-10-06T09:18:31.613Z
Mise à jour2026-10-06T09:18:31.613Z
Action recommandée
Installer une version du noyau intégrant la correction.
Sources
Priorisation DFS : P4 · 1 source(s).