Résumé
Le 5 septembre 2025, une faille de sécurité a été identifiée dans Linux kernel.Référencée sous CVE-2025-39682, cette vulnérabilité peut perturber le traitement de certains paquets chiffrés TLS dans le noyau Linux, notamment lorsqu’un enregistrement de longueur nulle est géré de manière incorrecte. En pratique, cela peut provoquer un comportement inattendu ou un risque pour la sécurité lors des communications réseau. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 21/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.1/10
EPSS : 1.20%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date d’ajout au KEV : 2026-09-20T04:00:31.524Z
Date de détection de l’exploit : 2026-08-26T04:00:32.147Z
Systèmes affectés
Linux : < 2902c3ebcca52ca845c03182000e8d71d3a5196f
Linux : < c09dd3773b5950e9cfb6c9b9a5f6e36d06c62677
Linux : < 3439c15ae91a517cf3c650ea15a8987699416ad9
Linux : < 29c0ce3c8cdb6dc5d61139c937f34cb888a6f42e
Linux : < 62708b9452f8eb77513115b17c4f8d1a22ebf843
Linux : toutes les versions antérieures à 0, 6.1.149, 6.6.103, 6.12.44, 6.16.4, 6.17
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-39682
CVE Details : https://www.cvedetails.com/cve/CVE-2025-39682/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-39682