CVE-2025-39965
xfrm : xfrm_alloc_spi ne devrait pas utiliser 0 comme SPI
- Publié
- 13 oct. 2025
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 9,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : xfrm : xfrm_alloc_spi ne doit pas utiliser 0 comme SPI x->id.spi == 0 signifie « aucun SPI attribué », mais depuis le commit 94f39804d891 (« xfrm : Duplicate SPI Handling »), nous créons désormais des états et les ajoutons à la liste byspi avec cette valeur. __xfrm_state_delete ne supprime pas ces états de la liste byspi, puisqu'ils ne devraient pas s'y trouver, et cela se manifeste comme une UAF la prochaine fois que nous parcourons la liste byspi.
Sources
1Preuve de concept d'exploitation pour CVE-2025-39965, une vulnérabilité du sous-système XFRM de Linux, démontrant l'exploitation dans un environnement émulateur isolé à des fins de recherche pédagogique.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.