Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2025-39682: Linux Kernel

Linux Kernel contient une vérification incorrecte de la vulnérabilité de conditions inhabituelles ou exceptionnelles dans le chemin de réception TLS qui permet à un enregistrement de longueur zéro récupéré de la liste rx_ pour contourner la manipulation de type d'enregistrement recvmsg() prévue, ce qui pourrait entraîner le traitement ultérieur des enregistrements TLS en utilisant des hypothèses de zéro-copie incorrectes et de queue. Le ou les produits touchés pourraient être en fin de vie (EoL) et/ou en fin de service (EoS). Il est conseillé aux utilisateurs de cesser l'utilisation et/ou la transition vers une version prise en charge.

CISA (English)

Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Éditeur
Linux
Produit
Kernel
Vulnérabilité
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Date d’ajout
18 sept. 2026
Échéance CISA (agences fédérales américaines)
21 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-754

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02