CVE-2025-40019
crypto: essiv - डिक्रिप्शन और इन-प्लेस एन्क्रिप्शन के लिए ssize जाँचें
- प्रकाशित
- 24 अक्टू॰ 2025
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
कम · अगले 30 दिन
- प्रतिशत
- 19.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: crypto: essiv - डिक्रिप्शन और इन-प्लेस एन्क्रिप्शन के लिए ssize जाँचें। essiv_aead_crypt में ssize जाँच को शुरुआत में ले जाएँ ताकि डिक्रिप्शन और इन-प्लेस एन्क्रिप्शन के लिए भी इसकी जाँच की जा सके।
स्रोत
2CVE-2025-40019 के लिए एक प्रूफ ऑफ कॉन्सेप्ट
CVE-2025-40019 के लिए ESSIV मॉड्यूल में एक PoC. (एक्सप्लॉइट WIP)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।