Résumé
Le 24 avril 2026, une faille de sécurité a été identifiée dans le noyau Linux.Référencée sous CVE-2026-31635, cette vulnérabilité permettait d’accepter une longueur d’authentificateur RESPONSE trop grande dans rxrpc, ce qui pouvait provoquer un plantage du noyau lors du traitement du paquet. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 28/08/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.5/10
EPSS : 0.92%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date d’ajout au KEV : 2026-08-28T04:00:36.265Z
Date de détection de l’exploit : 2026-08-21T04:00:30.221Z
Systèmes affectés
Linux : < beee051f259acd286fed64c32c2b31e6f5097eb5
Linux : < e2f1a80d8b1ed6a5ae585a399c2b46500bdcc305
Linux : < a2567217ade970ecc458144b6be469bc015b23e5
Linux : toutes les versions antérieures à 0, 6.18.23, 6.19.13, 7.0
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-31635
CVE Details : https://www.cvedetails.com/cve/CVE-2026-31635/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-31635