Faille de sécurité signalée dans ce logiciel
Un attaquant exploitant cette vulnérabilité pourrait, selon les conditions décrites par les sources, exploitable à distance (réseau), sans authentification préalable, affecter la confidentialité des données, l'intégrité du système et la disponibilité du service.
Est-ce que je suis concerné ? Aide BNTIC
| Votre version | Situation | Ce qu'il faut faire |
|---|---|---|
| Toutes versions non précisées | À vérifier | Les sources consultées ne bornent pas les versions touchées. Vérifiez l'avis officiel de l'éditeur. |
| Je ne connais pas ma version | À vérifier | La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel. |
La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel, ou dans les réglages système d'un téléphone.
Que faire, dans l'ordre Plan BNTIC, construit sur les sources
-
Sauvegarder avant d'intervenir10 min
Une copie récente des données et de la configuration. Si votre hébergeur propose une sauvegarde en un clic, c'est le moment.
-
Action officielle recommandée par la CISA : Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines15 à 45 min
C'est la correction officielle. Tant qu'elle n'est pas appliquée, les autres mesures ne sont que temporaires.
-
En attendant : réduire l'exposition sur Internet30 min
La faille est exploitable à distance. Limiter l'accès au service depuis l'extérieur (pare-feu, filtrage d'adresses, VPN) réduit fortement le risque.
-
Vérifier que vous n'avez pas déjà été touché30 min
Cette faille est activement exploitée. Contrôler les comptes créés récemment, les connexions inhabituelles et les fichiers modifiés depuis la date de publication.
-
Confirmer que tout fonctionne encore10 min
Après correction : page d'accueil, connexion, et les deux ou trois fonctions dont vous vous servez tous les jours.
Si le service est déjà attaqué
- Action recommandée par la CISA : Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
- Isoler ou restreindre l'accès au service concerné.
- Restreindre les flux réseau entrants/sortants liés au composant.
- Renforcer la surveillance des journaux et des accès.
- Désactiver temporairement le composant vulnérable si l'activité le permet.
Priorité aux consignes officielles de l'éditeur et des références. Vérifiez toujours l'avis de sécurité avant toute intervention en production.
Exploitation active confirmée CISA KEV
Cette vulnérabilité figure au catalogue des failles activement exploitées de la CISA. Cela signifie que des attaques réelles ont été constatées, pas seulement une possibilité théorique.
Ajout au catalogue : 2026-09-18 · Échéance de correction fixée par la CISA : 2026-09-21
Action officielle recommandée : Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Le détail technique Données factuelles · sources externes
Description publiée par la source : In the Linux kernel, the following vulnerability has been resolved: tls: fix handling of zero-length records on the rx_list Each recvmsg() call must process either - only contiguous DATA records (any number of them) - one non-DATA record If the next record has different type than what has already been processed we break out of the main processing loop. If the record has already been decrypted (which may be the case for TLS 1.3 where we don't know type until decryption) we queue the pending record to the rx_list. Next recvmsg() will pick it up from there. Queuing the skb to rx_list after zero-copy decrypt is not possible, since in that case we decrypted directly to the user space buffer, and we don't have an skb to queue (darg.skb points to the ciphertext skb for access to metadata like length). Only data records are allowed zero-copy, and we break the processing loop after each non-data record. So we should never zero-copy and then find out that the record type has changed. The corner case we missed is when the initial record comes from rx_list, and it's zero length.
Versions
Affectées : Versions non précisées par les sources
Corrigées : Correctif non identifié dans les sources
D'où viennent ces informations Traçabilité par source
| Base de données | Date d'inscription | Lien direct |
|---|---|---|
| NVD, NIST | Publié dans la base 2025-09-05 | Consulter ↗ |
| CISA KEV | Ajout au catalogue 2026-09-18 | Consulter ↗ |
| FIRST EPSS | Score daté du 2026-09-29 | Consulter ↗ |
Les explications en français sont produites par BNTIC à partir de ces sources. Aucune caractéristique technique n'est inventée : quand une information manque, nous écrivons qu'elle manque.
Références officielles
- https://git.kernel.org/stable/c/2902c3ebcca52ca845c03182000e8d71d3a5196f
- https://git.kernel.org/stable/c/29c0ce3c8cdb6dc5d61139c937f34cb888a6f42e
- https://git.kernel.org/stable/c/3439c15ae91a517cf3c650ea15a8987699416ad9
- https://git.kernel.org/stable/c/62708b9452f8eb77513115b17c4f8d1a22ebf843
- https://git.kernel.org/stable/c/c09dd3773b5950e9cfb6c9b9a5f6e36d06c62677
- https://lists.debian.org/debian-lts-announce/2025/10/msg00008.html
- https://cert-portal.siemens.com/productcert/html/ssa-032379.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-39682