CVE-2025-39682
tls: rx_list पर शून्य-लंबाई वाले रिकॉर्ड की हैंडलिंग ठीक करें
- प्रकाशित
- 5 सित॰ 2025
- अद्यतन
- 19 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: tls: rx_list पर शून्य-लंबाई वाले रिकॉर्ड की हैंडलिंग को ठीक करें प्रत्येक recvmsg() कॉल को या तो केवल सन्निहित DATA रिकॉर्ड (उनमें से कोई भी संख्या) या एक गैर-DATA रिकॉर्ड को प्रोसेस करना चाहिए। यदि अगला रिकॉर्ड पहले से प्रोसेस किए गए रिकॉर्ड से भिन्न प्रकार का है, तो हम मुख्य प्रोसेसिंग लूप से बाहर निकल जाते हैं। यदि रिकॉर्ड पहले ही डिक्रिप्ट हो चुका है (जो TLS 1.3 के मामले में हो सकता है, जहाँ हमें डिक्रिप्शन तक प्रकार का पता नहीं चलता), तो हम लंबित रिकॉर्ड को rx_list में कतारबद्ध करते हैं। अगला recvmsg() इसे वहाँ से उठा लेगा। ज़ीरो-कॉपी डिक्रिप्शन के बाद skb को rx_list में कतारबद्ध करना संभव नहीं है, क्योंकि उस स्थिति में हमने सीधे यूज़र स्पेस बफर में डिक्रिप्ट किया है, और हमारे पास कतारबद्ध करने के लिए कोई skb नहीं है (darg.skb सिफरटेक्स्ट skb की ओर इशारा करता है ताकि लंबाई जैसे मेटाडेटा तक पहुँच मिल सके)। केवल DATA रिकॉर्ड को ज़ीरो-कॉपी की अनुमति है, और हम प्रत्येक गैर-DATA रिकॉर्ड के बाद प्रोसेसिंग लूप को तोड़ देते हैं। इसलिए हमें कभी भी ज़ीरो-कॉपी नहीं करना चाहिए और फिर पता लगाना चाहिए कि रिकॉर्ड प्रकार बदल गया है। जो कोने का मामला हमने चूका वह तब है जब प्रारंभिक रिकॉर्ड rx_list से आता है, और वह शून्य लंबाई का होता है।
स्रोत
2- cve-2025-39682एक्सप्लॉइट
Linux कर्नेल TLS शून्य-लंबाई रिकॉर्ड हैंडलिंग शोषण CVE-2025-39682 के लिए, kernelCTF मिटिगेशन इंस्टेंस को 79% सफलता दर के साथ लक्षित करता है।
- CVE-2025-39682जानकारीपूर्ण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।