CVE-2024-58239
tls: यदि प्रारंभिक process_rx_list ने हमें गैर-DATA दिया तो recv() रोकें
- प्रकाशित
- 22 अग॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: tls: recv() को रोकें यदि प्रारंभिक process_rx_list ने हमें गैर-DATA दिया यदि हमारे पास rx_list पर एक गैर-DATA रिकॉर्ड है और उसी प्रकार का एक और रिकॉर्ड अभी भी कतार में है, तो हम उन्हें मर्ज कर देंगे: - process_rx_list गैर-DATA रिकॉर्ड की प्रतिलिपि बनाता है - हम लूप शुरू करते हैं और पहले उपलब्ध रिकॉर्ड को संसाधित करते हैं क्योंकि यह उसी प्रकार का है - हम लूप से बाहर निकलते हैं क्योंकि रिकॉर्ड DATA नहीं था बस रिकॉर्ड प्रकार की जाँच करें और उस स्थिति में अंत तक कूदें जब process_rx_list ने कुछ कार्य किया हो।
स्रोत
2- cve-2024-58239एक्सप्लॉइट
CVE-2024-58239 के लिए Linux कर्नेल TLS उपप्रणाली शोषण, जो tcp_rcv_state_process में डबल-फ्री भेद्यता के माध्यम से विशेषाधिकार वृद्धि प्राप्त करता है। इसमें क्लाइंट-सर्वर आर्किटेक्चर और स्थानीय परीक्षण स्क्रिप्ट शामिल हैं।
- cve-2025-39682एक्सप्लॉइट
Linux कर्नेल TLS शून्य-लंबाई रिकॉर्ड हैंडलिंग शोषण CVE-2025-39682 के लिए, kernelCTF मिटिगेशन इंस्टेंस को 79% सफलता दर के साथ लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।