Sécurité · 22 septembre 2026
Également publié en English, 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, Deutsch, Nederlands, Svenska, Polski, Türkçe, Русский, العربية, Italiano, Norsk
Des vulnérabilités dans le noyau Linux ajoutées à la liste d'exploitation
Les autorités américaines ont alerté sur trois vulnérabilités présentes dans le noyau Linux, signalant qu'elles sont actuellement exploitées. Elles demandent une réponse rapide des agences gouvernementales.
Le 18 septembre 2026, le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté ces vulnérabilités à son catalogue des vulnérabilités confirmées comme étant exploitées (KEV). Le CISA a recommandé non seulement l'application de correctifs, mais aussi l'enquête sur les traces d'intrusion.
La première vulnérabilité, identifiée comme CVE-2025-39682, concerne la fonctionnalité de traitement TLS « kTLS » du noyau Linux. Elle pourrait entraîner un traitement incorrect de certains enregistrements TLS de longueur zéro extraits de la file d'attente de réception, compromettant ainsi le traitement des enregistrements suivants.
Une autre vulnérabilité, CVE-2026-53266, a été identifiée dans l'outil de traitement de paquets « ebtables », qui manipule les paquets ARP. Cette vulnérabilité pose un risque de réécriture de l'adresse MAC source, pouvant entraîner l'écriture de données dans une mémoire hors de portée.
Enfin, la vulnérabilité CVE-2025-39964 concerne l'interface « AF_ALG » utilisée pour le traitement cryptographique depuis l'espace utilisateur. Elle pourrait permettre un état de concurrence, entraînant un mélange inattendu de données à cause d'écritures simultanées sur le même socket, ce qui pourrait provoquer des incohérences internes.