CVE-2025-39682
tls: corregir el manejo de registros de longitud cero en rx_list
- Publicado
- 5 sept 2025
- Actualizado
- 19 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 66,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: corrige el manejo de registros de longitud cero en rx_list Cada llamada a recvmsg() debe procesar o bien - solo registros DATA contiguos (cualquier número de ellos) - un registro no DATA Si el siguiente registro tiene un tipo diferente al que ya se ha procesado, salimos del bucle de procesamiento principal. Si el registro ya ha sido descifrado (lo que puede ser el caso en TLS 1.3, donde no conocemos el tipo hasta el descifrado), ponemos en cola el registro pendiente en rx_list. La siguiente llamada a recvmsg() lo recogerá desde allí. Poner en cola el skb en rx_list después del descifrado de copia cero no es posible, ya que en ese caso desciframos directamente al buffer del espacio de usuario, y no tenemos un skb que poner en cola (darg.skb apunta al skb de texto cifrado para acceder a metadatos como la longitud). Solo los registros de datos permiten copia cero, y rompemos el bucle de procesamiento después de cada registro no DATA. Por lo tanto, nunca deberíamos hacer copia cero y luego descubrir que el tipo de registro ha cambiado. El caso límite que pasamos por alto es cuando el registro inicial proviene de rx_list y tiene longitud cero.
Fuentes
2- cve-2025-39682Exploit
Exploit del kernel de Linux para el manejo de registros de longitud cero TLS para CVE-2025-39682, dirigido a instancias de mitigación kernelCTF con una tasa de éxito del 79%.
- CVE-2025-39682Informativo
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.