CVE-2024-58239
tls: أوقف recv() إذا كانت process_rx_list الأولية أعطتنا بيانات غير DATA
- تم النشر
- 22/08/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 28.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: tls: إيقاف recv() إذا كانت المعالجة الأولية process_rx_list أعطتنا بيانات غير DATA إذا كان لدينا سجل غير DATA على rx_list وسجل آخر من نفس النوع لا يزال في قائمة الانتظار، فسنقوم بدمجهما: - process_rx_list تنسخ السجل غير DATA - نبدأ الحلقة ونعالج أول سجل متاح نظرًا لأنه من نفس النوع - نخرج من الحلقة لأن السجل لم يكن DATA فقط تحقق من نوع السجل واقفز إلى النهاية في حال قامت process_rx_list ببعض العمل.
المصادر
2- cve-2024-58239استغلال
استغلال ثغرة في نظام TLS لنواة لينكس لـ CVE-2024-58239، لتحقيق تصعيد الصلاحيات عبر ثغرة تحرير مزدوج في tcp_rcv_state_process. يتضمن بنية عميل-خادم ونصوص اختبار محلية.
- cve-2025-39682استغلال
استغلال معالجة سجلات TLS ذات الطول الصفري في نواة Linux لـ CVE-2025-39682، يستهدف حالات kernelCTF للتخفيف بمعدل نجاح 79٪.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.