CVE-2025-39965
xfrm: لا ينبغي لـ xfrm_alloc_spi استخدام 0 كقيمة SPI
- تم النشر
- 13/10/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: xfrm: لا ينبغي لـ xfrm_alloc_spi استخدام 0 كقيمة SPI قيمة x->id.spi == 0 تعني "لم يتم تعيين SPI"، ولكن منذ الالتزام 94f39804d891 ("xfrm: معالجة تكرار SPI")، أصبحنا ننشئ حالات ونضيفها إلى قائمة byspi بهذه القيمة. لا تقوم الدالة __xfrm_state_delete بإزالة تلك الحالات من قائمة byspi، لأنها لا ينبغي أن تكون موجودة هناك، ويظهر هذا كخطأ استخدام بعد التحرير (UAF) في المرة التالية التي نمر فيها عبر قائمة byspi.
المصادر
1إثبات مفهوم لاستغلال CVE-2025-39965، وهي ثغرة أمنية في نظام XFRM الفرعي في لينكس، مع توضيح الاستغلال في بيئة محاكاة معزولة لأغراض البحث التعليمي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.