Bulletin d'alerte

Vulnérabilité dans Linux kernel

août 2026

Résumé

Le 24 avril 2026, une faille de sécurité a été identifiée dans le noyau Linux.Référencée sous CVE-2026-31635, cette vulnérabilité permettait d’accepter une longueur d’authentificateur RESPONSE trop grande dans rxrpc, ce qui pouvait provoquer un plantage du noyau lors du traitement du paquet. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 28/08/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 7.5/10

EPSS : 0.92%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-08-28T04:00:36.265Z

Date de détection de l’exploit : 2026-08-21T04:00:30.221Z

Systèmes affectés

Linux : < beee051f259acd286fed64c32c2b31e6f5097eb5
Linux : < e2f1a80d8b1ed6a5ae585a399c2b46500bdcc305
Linux : < a2567217ade970ecc458144b6be469bc015b23e5
Linux : toutes les versions antérieures à 0, 6.18.23, 6.19.13, 7.0

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-31635
CVE Details : https://www.cvedetails.com/cve/CVE-2026-31635/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-31635

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.