CVE-2025-39682
tls : corriger la gestion des enregistrements de longueur nulle sur la rx_list
- Publié
- 5 sept. 2025
- Mise à jour
- 19 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 66,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : tls : correction de la gestion des enregistrements de longueur nulle sur rx_list Chaque appel recvmsg() doit traiter soit - uniquement des enregistrements DATA contigus (quel que soit leur nombre) - un enregistrement non-DATA Si l'enregistrement suivant a un type différent de celui déjà traité, nous sortons de la boucle de traitement principale. Si l'enregistrement a déjà été déchiffré (ce qui peut être le cas pour TLS 1.3 où nous ne connaissons pas le type avant le déchiffrement), nous mettons l'enregistrement en attente dans rx_list. Le prochain recvmsg() le récupérera à partir de là. La mise en file d'attente du skb dans rx_list après un déchiffrement en zéro-copie n'est pas possible, car dans ce cas nous avons déchiffré directement dans le tampon de l'espace utilisateur, et nous n'avons pas de skb à mettre en file d'attente (darg.skb pointe vers le skb du texte chiffré pour accéder aux métadonnées comme la longueur). Seuls les enregistrements de données sont autorisés en zéro-copie, et nous sortons de la boucle de traitement après chaque enregistrement non-DATA. Nous ne devrions donc jamais effectuer une zéro-copie puis découvrir que le type d'enregistrement a changé. Le cas limite que nous avons manqué est celui où l'enregistrement initial provient de rx_list et a une longueur nulle.
Sources
2- cve-2025-39682Exploit
Exploit de gestion d'enregistrement de longueur zéro TLS du noyau Linux pour CVE-2025-39682, ciblant des instances de mitigation kernelCTF avec un taux de succès de 79%.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.