CVE-2025-39964
crypto: af_alg - af_alg_sendmsg में समवर्ती लेखन की अनुमति न दें
- प्रकाशित
- 13 अक्टू॰ 2025
- अद्यतन
- 19 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: crypto: af_alg - af_alg_sendmsg में समवर्ती लेखन को अस्वीकृत करें एक ही af_alg सॉकेट पर दो लेखन जारी करना गलत है क्योंकि डेटा अप्रत्याशित तरीके से आपस में मिल जाएगा। इसके अलावा, समवर्ती लेखन आंतरिक सॉकेट स्थिति में असंगतियाँ पैदा कर सकते हैं। एक नया ctx->write फ़ील्ड जोड़कर इसे अस्वीकृत करें, जो लेखन के लिए विशेष स्वामित्व को इंगित करता है।
स्रोत
2- CVE-2025-39964जानकारीपूर्ण
CVE-2025-39964 के लिए पैच-स्थिति ट्रैकर, जो एक Linux AF_ALG रेस कंडीशन है जो स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) को सक्षम बनाती है, और प्रति-वितरण फिक्स उपलब्धता को रिकॉर्ड करता है।
- CVE-2025-39964_EXPएक्सप्लॉइट
CVE-2025-39964 EXP
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।