CVE-2025-39965
xfrm: xfrm_alloc_spi non dovrebbe usare 0 come SPI
- Pubblicato
- 13 ott 2025
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 9,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: xfrm: xfrm_alloc_spi non dovrebbe usare 0 come SPI x->id.spi == 0 significa "nessuno SPI assegnato", ma dal commit 94f39804d891 ("xfrm: Duplicate SPI Handling"), ora creiamo stati e li aggiungiamo alla lista byspi con questo valore. __xfrm_state_delete non rimuove questi stati dalla lista byspi, poiché non dovrebbero essere lì, e questo si manifesta come un UAF la volta successiva in cui attraversiamo la lista byspi.
Fonti
1Proof-of-concept exploit per CVE-2025-39965, una vulnerabilità del sottosistema XFRM di Linux, che dimostra lo sfruttamento in un ambiente emulatore isolato per ricerca educativa.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.