CVE-2025-39964
crypto: af_alg – Gleichzeitige Schreibvorgänge in af_alg_sendmsg untersagen
- Veröffentlicht
- 13.10.2025
- Aktualisiert
- 19.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Gleichzeitige Schreibvorgänge in af_alg_sendmsg verbieten Das Ausführen von zwei Schreibvorgängen auf denselben af_alg-Socket ist unsinnig, da die Daten auf unvorhersehbare Weise verschachtelt werden. Darüber hinaus können gleichzeitige Schreibvorgänge Inkonsistenzen im internen Socket-Zustand erzeugen. Verbiete dies, indem ein neues Feld `ctx->write` hinzugefügt wird, das den exklusiven Besitz für das Schreiben kennzeichnet.
Quellen
2- CVE-2025-39964Informativ
Patch-Status-Tracker für CVE-2025-39964, eine Linux-AF_ALG-Race-Condition, die lokale Rechteausweitung ermöglicht, mit Aufzeichnung der Verfügbarkeit von Fixes pro Distribution.
- CVE-2025-39964_EXPExploit
CVE-2025-39964 EXP
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.