CVE-2025-39946
tls: asegúrate de abortar el flujo si las cabeceras son falsas
- Publicado
- 4 oct 2025
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 95,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: asegurarse de abortar el flujo si las cabeceras son falsas Normalmente esperamos a que el socket acumule el registro completo en el búfer antes de procesarlo. Sin embargo, si el socket tiene un búfer muy pequeño, leemos los datos antes para evitar bloqueos en la conexión. Asegúrate de que abortamos la conexión cuando descubrimos tarde que el registro es realmente inválido. Reintentar el análisis es aceptable en sí mismo, pero como copiamos más datos cada vez antes de analizar, podemos desbordar el espacio skb asignado. Construir un escenario en el que estemos bajo presión sin suficientes datos en el socket para analizar la longitud de antemano es bastante difícil. syzbot encontró una forma de hacerlo enviándonos la cabecera en pequeñas transmisiones OOB, y luego llenando el recvbuf con una transmisión normal grande. Asegúrate de que tls_rx_msg_size() aborte strp; si alcanzamos un registro inválido, realmente no hay forma de recuperarse.
Fuentes
1- exploit-CVE-2025-39946Exploit
Exploit para CVE-2025-39946, un fallo en el subsistema net/tls del kernel de Linux.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.