CVE-2025-39682
tls: Behebung der Behandlung von Datensätzen mit der Länge null auf der rx_list
- Veröffentlicht
- 05.09.2025
- Aktualisiert
- 19.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 66,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tls: Behebung der Behandlung von Datensätzen mit der Länge null auf der rx_list Jeder recvmsg()-Aufruf muss entweder - nur zusammenhängende DATA-Datensätze (beliebig viele) - einen Nicht-DATA-Datensatz verarbeiten. Wenn der nächste Datensatz einen anderen Typ hat als die bereits verarbeiteten, brechen wir aus der Hauptverarbeitungsschleife aus. Wenn der Datensatz bereits entschlüsselt wurde (was bei TLS 1.3 der Fall sein kann, wo wir den Typ erst nach der Entschlüsselung kennen), stellen wir den ausstehenden Datensatz in die rx_list. Der nächste recvmsg()-Aufruf wird ihn von dort übernehmen. Das Einstellen des skb in die rx_list nach der Zero-Copy-Entschlüsselung ist nicht möglich, da wir in diesem Fall direkt in den Benutzerbereich entschlüsselt haben und keinen skb zum Einstellen haben (darg.skb zeigt auf den Chiffretext-skb für den Zugriff auf Metadaten wie die Länge). Nur DATA-Datensätze dürfen Zero-Copy verwenden, und wir brechen die Verarbeitungsschleife nach jedem Nicht-DATA-Datensatz ab. Daher sollten wir niemals Zero-Copy verwenden und dann feststellen, dass sich der Datensatztyp geändert hat. Der Grenzfall, den wir übersehen haben, ist, wenn der anfängliche Datensatz aus der rx_list stammt und die Länge null hat.
Quellen
2- cve-2025-39682Exploit
Linux-Kernel-TLS-Exploit für die Behandlung von Null-Länge-Records (CVE-2025-39682), der auf kernelCTF-Sicherungsinstanzen mit einer Erfolgsrate von 79% abzielt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.