CVE-2025-39965
xfrm: xfrm_alloc_spi को SPI के रूप में 0 का उपयोग नहीं करना चाहिए
- प्रकाशित
- 13 अक्टू॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: xfrm: xfrm_alloc_spi को SPI के रूप में 0 का उपयोग नहीं करना चाहिए x->id.spi == 0 का अर्थ है "कोई SPI असाइन नहीं किया गया", लेकिन कमिट 94f39804d891 ("xfrm: Duplicate SPI Handling") के बाद से, हम अब इस मान के साथ states बनाते हैं और उन्हें byspi सूची में जोड़ते हैं। __xfrm_state_delete उन states को byspi सूची से नहीं हटाता, क्योंकि उन्हें वहाँ नहीं होना चाहिए, और यह अगली बार जब हम byspi सूची से गुजरते हैं तो UAF के रूप में प्रकट होता है।
स्रोत
1CVE-2025-39965 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux XFRM सबसिस्टम की एक कमजोरी है, जो शैक्षिक अनुसंधान के लिए एक पृथक इम्यूलेटर वातावरण में शोषण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।