CVE-2025-39682
tls: correzione della gestione dei record di lunghezza zero su rx_list
- Pubblicato
- 5 set 2025
- Aggiornato
- 19 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 66,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nel kernel Linux, è stata risolta la seguente vulnerabilità: tls: correzione della gestione dei record a lunghezza zero su rx_list Ogni chiamata recvmsg() deve elaborare o - solo record DATA contigui (in qualsiasi numero) - un record non-DATA Se il record successivo ha un tipo diverso da quello già elaborato, usciamo dal ciclo di elaborazione principale. Se il record è già stato decifrato (il che può accadere per TLS 1.3, dove non conosciamo il tipo fino alla decifratura) accodiamo il record in sospeso a rx_list. La successiva chiamata recvmsg() lo preleverà da lì. Accodare lo skb a rx_list dopo la decifratura zero-copy non è possibile, poiché in quel caso abbiamo decifrato direttamente nel buffer dello spazio utente e non abbiamo uno skb da accodare (darg.skb punta allo skb del testo cifrato per l'accesso a metadati come la lunghezza). Solo i record di dati possono usare zero-copy, e interrompiamo il ciclo di elaborazione dopo ogni record non-DATA. Quindi non dovremmo mai eseguire zero-copy e poi scoprire che il tipo di record è cambiato. Il caso limite che ci è sfuggito è quando il record iniziale proviene da rx_list ed è a lunghezza zero.
Fonti
2- cve-2025-39682Exploit
Exploit per la gestione dei record TLS a lunghezza zero del kernel Linux per CVE-2025-39682, che mira alle istanze di mitigazione kernelCTF con un tasso di successo del 79%.
- CVE-2025-39682Informativo
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.