CVE-2024-58239
tls: detener recv() si el process_rx_list inicial nos dio algo que no es DATA
- Publicado
- 22 ago 2025
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HBajo · próximos 30 días
- Percentil
- 28,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: detener recv() si el proceso inicial process_rx_list nos dio un valor que no es DATA Si tenemos un registro que no es DATA en rx_list y otro registro del mismo tipo todavía en la cola, terminaremos fusionándolos: - process_rx_list copia el registro que no es DATA - iniciamos el bucle y procesamos el primer registro disponible ya que es del mismo tipo - salimos del bucle ya que el registro no era DATA Simplemente verifique el tipo de registro y salte al final en caso de que process_rx_list haya hecho algún trabajo.
Fuentes
2- cve-2024-58239Exploit
Exploit del subsistema TLS del kernel de Linux para CVE-2024-58239, que logra escalada de privilegios mediante una vulnerabilidad de doble liberación en tcp_rcv_state_process. Incluye arquitectura cliente-servidor y scripts de pruebas locales.
- cve-2025-39682Exploit
Exploit del kernel de Linux para el manejo de registros de longitud cero TLS para CVE-2025-39682, dirigido a instancias de mitigación kernelCTF con una tasa de éxito del 79%.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.