CVE-2025-39682
tls: إصلاح معالجة السجلات ذات الطول الصفري في قائمة rx_list
- تم النشر
- 05/09/2025
- محدث
- 19/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: tls: إصلاح معالجة السجلات ذات الطول الصفري على rx_list يجب أن تعالج كل استدعاء recvmsg() إما: - سجلات DATA المتجاورة فقط (أي عدد منها) - سجل واحد غير DATA إذا كان نوع السجل التالي مختلفًا عن النوع الذي تمت معالجته بالفعل، فإننا نخرج من حلقة المعالجة الرئيسية. إذا كان السجل قد تم فك تشفيره بالفعل (وهو ما قد يكون الحال في TLS 1.3 حيث لا نعرف النوع حتى فك التشفير)، فإننا نضع السجل المعلق في قائمة rx_list. ستلتقطه استدعاء recvmsg() التالي من هناك. لا يمكن وضع skb في rx_list بعد فك التشفير بنسخ صفري، لأنه في هذه الحالة قمنا بفك التشفير مباشرة إلى مخزن مساحة المستخدم، وليس لدينا skb لوضعه في القائمة (يشير darg.skb إلى skb النص المشفر للوصول إلى البيانات الوصفية مثل الطول). يُسمح فقط بسجلات البيانات بفك التشفير بنسخ صفري، ونحن نكسر حلقة المعالجة بعد كل سجل غير DATA. لذلك لا ينبغي أبدًا أن نقوم بفك التشفير بنسخ صفري ثم نكتشف أن نوع السجل قد تغير. الحالة الحدية التي فاتتنا هي عندما يأتي السجل الأولي من rx_list، ويكون طوله صفريًا.
المصادر
2- cve-2025-39682استغلال
استغلال معالجة سجلات TLS ذات الطول الصفري في نواة Linux لـ CVE-2025-39682، يستهدف حالات kernelCTF للتخفيف بمعدل نجاح 79٪.
- CVE-2025-39682إعلامية
متتبع من صفحة واحدة يسجل حالة التصحيح لكل توزيعة لـ CVE-2025-39682، وهو use-after-free في مسار استقبال kTLS في نواة Linux.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.