# CVE-2025-39964 : Linux Kernel — trio de vulnérabilités critiques signalées via KEV (CVE-2025-39964, CVE-2026-53266, CVE-2025-39682)

> Récapitulatif KEV: trois vulnérabilités critiques affectent le noyau Linux et ont été ajoutées au catalogue KEV entre le 18 et le 20 septembre 2026. Elles concernent des lectures/écritures concurrentes et des chemins TLS, susceptibles de…

- Page canonique : https://kreomnisvigie.com/cve/cve-2025-39964-linux
- Sévérité : Élevée · CVSS 10.0 · CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CISA KEV (exploitation observée) : oui · ajoutée le 18 septembre 2026, échéance 21 septembre 2026
- Éditeur : Linux
- Produits : Linux Kernel (tous éditeurs supportés)
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 21 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 21 septembre 2026 (Récap du week-end, 18 – 20 septembre 2026)
- Mots clés : linux, race-condition-concurrent, out-of-bounds, improper-check-tls, exploitee, kev

## Action recommandée

Évaluez l’exposition Internet de chaque asset Linux/serveur et appliquez les mises à jour patch immédiates. Si le patch n’est pas disponible, implémentez les mitigations recommandées et envisagez une réduction d’exposition.

## 3 CVE dans cet advisory

- CVE-2025-39964 (Linux Kernel) · CVSS 10.0 · exploitée : Race condition / concurrent writes
- CVE-2026-53266 (Linux Kernel) · CVSS 0.0 · exploitée : Out-of-bounds write
- CVE-2025-39682 (Linux Kernel) · CVSS 0.0 · exploitée : Improper check / TLS receive path

## Le contexte

Récapitulatif KEV: trois vulnérabilités critiques affectent le noyau Linux et ont été ajoutées au catalogue KEV entre le 18 et le 20 septembre 2026. Elles concernent des lectures/écritures concurrentes et des chemins TLS, susceptibles de permettre exécution de code ou contournement de sécurité selon le contexte.

## Vecteur d'attaque

surface noyau/Linux; exécution de code possible via reprise de flux ou path TLS dépendant de l’exposition assetielle

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Linux Kernel (tous éditeurs supportés) | CVE-2025-39964 ; CVE-2026-53266 ; CVE-2025-39682 | non communiquée |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Alerte KEV: appliquer les correctifs selon les instructions du fournisseur et la directive BOD 26-04; envisager la migration vers une version supportée si mitigations indisponibles

## Les vulnérabilités

### CVE-2025-39964 : Race condition / concurrent writes

Linux Kernel · CVSS 10.0 · exploitation observée

Linux Kernel contains a race condition vulnerability which allows concurrent writes to the same AF_ALG socket causing data to be unpredictably interleaved and creating inconsistencies in the socket's internal state.

Impact : Risque de corruption mémoire, déni de service, possible exécution de code en contexte privilégié selon contexte d’exploitation

`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H`

### CVE-2025-39682 : Improper check / TLS receive path

Linux Kernel · CVSS 0.0 · exploitation observée

Linux Kernel Improper Check for Unusual or Exceptional Conditions vulnerability in the TLS receive path...

Impact : Potentiel bypass des règles de traitement TLS et écriture dans flux TLS; risques de compromission des données et déni de service

### CVE-2026-53266 : Out-of-bounds write

Linux Kernel · CVSS 0.0 · exploitation observée

Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target…

Impact : Potentiel écriture arbitraire, aggravation sur systèmes EoL/EoS; préconisation de migration ou cessation d’usage selon contexte

## Recommandations

- Appliquez immédiatement les mitigations recommandées par les éditeurs et vérifiez l’alignement BOD 26-04 pour les services cloud et internes.
- Évaluez les surfaces web exposées et réduisez l’exposition du noyau/infrastructure critique.

## Ce qu'il faut retenir

Évaluez l’exposition Internet de chaque asset Linux/serveur et appliquez les mises à jour patch immédiates. Si le patch n’est pas disponible, implémentez les mitigations recommandées et envisagez une réduction d’exposition.

Analyse issue du bulletin de veille Kreomnis du 21 septembre 2026 (fenêtre : Récap du week-end, 18 – 20 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [CERT-FR — avis et alertes](https://www.cert.ssi.gouv.fr/avis/) (cert-fr)
- [CISA — Known Exploited Vulnerabilities](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) (kev)
- [CVE-2025-39964 : source primaire](https://www.cisa.gov/news-events/alerts/2026/09/18/cisa-adds-two-known-exploited-vulnerabilities-catalog) (nvd)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2025-39964-linux. Analyse à usage défensif uniquement.
