CVE-2025-39964
crypto: af_alg - No permitir escrituras concurrentes en af_alg_sendmsg
- Publicado
- 13 oct 2025
- Actualizado
- 19 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 54,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: af_alg - Deshabilitar escrituras concurrentes en af_alg_sendmsg Emitir dos escrituras al mismo socket af_alg es inválido, ya que los datos se intercalarán de manera impredecible. Además, las escrituras concurrentes pueden crear inconsistencias en el estado interno del socket. Deshabilite esto agregando un nuevo campo ctx->write que indique propiedad exclusiva para la escritura.
Fuentes
2- CVE-2025-39964Informativo
Rastreador de estado de parches para CVE-2025-39964, una condición de carrera en AF_ALG de Linux que permite escalada local de privilegios, registrando la disponibilidad de la corrección por distribución.
- CVE-2025-39964_EXPExploit
CVE-2025-39964 EXP
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.