CVE-2025-39946
tls: assicurati di interrompere lo stream se gli header non sono validi
- Pubblicato
- 4 ott 2025
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: tls: assicurarsi di interrompere lo stream se le intestazioni non sono valide Normalmente si attende che il socket accumuli l'intero record nel buffer prima di elaborarlo. Se il socket ha un buffer molto piccolo, tuttavia, leggiamo i dati prima, per prevenire stalli della connessione. Assicurarsi di interrompere la connessione quando scopriamo tardi che il record è in realtà non valido. Ripetere l'analisi è di per sé accettabile, ma poiché copiamo più dati ogni volta prima di analizzare, possiamo far traboccare lo spazio skb allocato. Costruire uno scenario in cui siamo sotto pressione senza abbastanza dati nel socket per analizzare la lunghezza in anticipo è piuttosto difficile. syzbot ha trovato un modo per farlo servendoci l'intestazione in piccoli invii OOB, e poi riempiendo il recvbuf con un grande invio normale. Assicurarsi che tls_rx_msg_size() interrompa strp, se raggiungiamo un record non valido non c'è davvero modo di recuperare.
Fonti
1- exploit-CVE-2025-39946Exploit
Exploit per CVE-2025-39946, un bug nel sottosistema net/tls del kernel Linux.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.