Linux : réévaluation du risque concernant CVE-2025-39964, exploitée activement
Veille sécuritéSystèmes & serveurs
P2Élevée

HKCERT a substantiellement actualisé son bulletin le 23 septembre 2026, notamment son niveau de risque, et signale l’exploitation active de CVE-2025-39964 dans le noyau Linux. Cette faille permet à un utilisateur local de provoquer un plantage ou de corrompre les résultats d’opérations cryptographiques, avec des conséquences sur la disponibilité et l’intégrité des données. ([hkcert.org](https://www.hkcert.org/security-bulletin/redhat-linux-kernel-multiple-vulnerabilities_20260902))

Linux (noyau)
IdentifiantCVE-2025-39964
GravitéÉlevée
Exploitationconfirmée dans la nature
CorrectifNon précisé dans les sources

Source : HKCERT — RedHat Linux Kernel Multiple Vulnerabilities — mise à jour du 23 septembre 2026

Impact, versions et correctif

Exploitation activeconfirmée dans la nature
PoC publicinconnu
Publication2026-09-02
Mise à jour2026-09-23

Action recommandée

Appliquer les correctifs du noyau fournis par la distribution et redémarrer.

Sources

Priorisation DFS : P2 · 1 source(s).