Bulletin d'alerte

Vulnérabilité dans Linux kernel

septembre 2026

Résumé

Le 5 septembre 2025, une faille de sécurité a été identifiée dans Linux kernel.Référencée sous CVE-2025-39682, cette vulnérabilité peut perturber le traitement de certains paquets chiffrés TLS dans le noyau Linux, notamment lorsqu’un enregistrement de longueur nulle est géré de manière incorrecte. En pratique, cela peut provoquer un comportement inattendu ou un risque pour la sécurité lors des communications réseau. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 21/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 7.1/10

EPSS : 1.20%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-09-20T04:00:31.524Z

Date de détection de l’exploit : 2026-08-26T04:00:32.147Z

Systèmes affectés

Linux : < 2902c3ebcca52ca845c03182000e8d71d3a5196f
Linux : < c09dd3773b5950e9cfb6c9b9a5f6e36d06c62677
Linux : < 3439c15ae91a517cf3c650ea15a8987699416ad9
Linux : < 29c0ce3c8cdb6dc5d61139c937f34cb888a6f42e
Linux : < 62708b9452f8eb77513115b17c4f8d1a22ebf843
Linux : toutes les versions antérieures à 0, 6.1.149, 6.6.103, 6.12.44, 6.16.4, 6.17

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-39682
CVE Details : https://www.cvedetails.com/cve/CVE-2025-39682/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-39682

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.