CVE-2025-39964
crypto : af_alg - Interdire les écritures concurrentes dans af_alg_sendmsg
- Publié
- 13 oct. 2025
- Mise à jour
- 19 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 54,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : crypto: af_alg - Interdire les écritures concurrentes dans af_alg_sendmsg Émettre deux écritures sur le même socket af_alg est invalide, car les données seront entrelacées de manière imprévisible. De plus, les écritures concurrentes peuvent créer des incohérences dans l'état interne du socket. Interdisez cela en ajoutant un nouveau champ ctx->write qui indique la propriété exclusive pour l'écriture.
Sources
2- CVE-2025-39964Informationnel
Suivi de l'état des correctifs pour CVE-2025-39964, une condition de concurrence dans AF_ALG sous Linux permettant une élévation locale de privilèges, avec enregistrement de la disponibilité des correctifs par distribution.
- CVE-2025-39964_EXPExploit
CVE-2025-39964 EXP
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.