CVE-2025-39946
tls: हेडर गलत होने पर स्ट्रीम को रोकना सुनिश्चित करें
- प्रकाशित
- 4 अक्टू॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: tls: सुनिश्चित करें कि यदि हेडर गलत हैं तो स्ट्रीम को समाप्त कर दें सामान्यतः हम सॉकेट द्वारा पूरे रिकॉर्ड को बफर करने की प्रतीक्षा करते हैं, उसके बाद ही उसे सेवा देते हैं। हालाँकि, यदि सॉकेट का बफर बहुत छोटा है, तो हम कनेक्शन रुकने से बचाने के लिए डेटा को पहले ही पढ़ लेते हैं। सुनिश्चित करें कि जब हमें देर से पता चले कि रिकॉर्ड वास्तव में अमान्य है, तो हम कनेक्शन को समाप्त कर दें। पार्सिंग को दोबारा आज़माना अपने आप में ठीक है, लेकिन चूँकि हम पार्स करने से पहले हर बार कुछ अतिरिक्त डेटा कॉपी करते हैं, इसलिए हम आवंटित skb स्थान को ओवरफ्लो कर सकते हैं। ऐसा परिदृश्य बनाना जिसमें हम दबाव में हों और सॉकेट में लंबाई को पहले से पार्स करने के लिए पर्याप्त डेटा न हो, काफी कठिन है। syzbot ने छोटे OOB सेंड में हेडर प्रदान करके और फिर recvbuf को एक बड़े सामान्य सेंड से भरकर ऐसा करने का तरीका खोज लिया। सुनिश्चित करें कि tls_rx_msg_size() strp को समाप्त कर दे, यदि हम किसी अमान्य रिकॉर्ड तक पहुँचते हैं तो वास्तव में पुनर्प्राप्ति का कोई तरीका नहीं है।
स्रोत
1- exploit-CVE-2025-39946एक्सप्लॉइट
CVE-2025-39946 के लिए एक्सप्लॉइट, जो Linux कर्नेल के net/tls सबसिस्टम में एक बग है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।