Linux - CVE-2026-98171

Date de publication :

Il s'agit d'une vulnérabilité dans le client SMB du noyau Linux.

Le noyau Linux est le noyau libre des systèmes d'exploitation GNU/Linux. Il gère le matériel, la mémoire, les processus, le réseau et les systèmes de fichiers. Il intègre un client SMB/CIFS qui monte des partages de fichiers distants.

Elle touche la fonction qui traite les trames SMB3 chiffrées composées. Le défaut vient de plusieurs erreurs de gestion de pointeurs et de bornes. Le pointeur next_buffer n'est pas remis à zéro après son affectation à server->bigbuf. Ce pointeur périmé provoque un use-after-free sur les chemins d'erreur suivants. La longueur pdu_length garde la taille d'avant déchiffrement. La valeur NextCommand peut alors pointer vers des résidus de données chiffrées. Les valeurs next_cmd inférieures à la taille d'un en-tête ne sont pas rejetées. La vérification de la borne haute subit un dépassement d'entier. La dernière tranche peut donc être trop courte pour contenir un en-tête. Le défaut date du commit b24df3e30cbf, qui a ajouté la gestion des réponses composées. L'exploitation se fait par le réseau, avec une interaction de l'utilisateur et sans authentification. Elle suppose que le client Linux reçoive des réponses SMB3 chiffrées forgées.

Elle permet une corruption de la mémoire du noyau du client, avec un impact élevé sur la confidentialité, l'intégrité et la disponibilité.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données
•   Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-416 : Use After Free

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Noyau Linux branche 6.1 versions antérieures à 6.1.189
•   Noyau Linux branche 6.6 versions antérieures à 6.6.158
•   Noyau Linux branche 6.12 versions antérieures à 6.12.112
•   Noyau Linux versions 4.19 et supérieures pour les autres branches

Solutions ou recommandations

•   Branche 6.1 : noyau Linux versions 6.1.189 et supérieures
•   Branche 6.6 : noyau Linux versions 6.6.158 et supérieures
•   Branche 6.12 : noyau Linux versions 6.12.112 et supérieures
•   Autres branches : correctif publié dans les arbres stable (commits 72eaef1f37, 491e33144d, 858d5ac22c, 8749946579, 96c436e4b0), numéros de version non visibles dans la fiche
•   Branche principale : commit 05762c5bc1 du 17/09/2026