CVE-2025-39965
高公開済み
xfrm: xfrm_alloc_spi は SPI として 0 を使用すべきではない
- 公開済み
- 2025/10/13
- 更新済み
- 2026/08/05
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/25
プライマリ CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.2%
低 · 今後 30 日間
- パーセンタイル
- 9.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、以下の脆弱性が解決されました: xfrm: xfrm_alloc_spi は SPI として 0 を使用すべきではない x->id.spi == 0 は「SPI が割り当てられていない」ことを意味しますが、コミット 94f39804d891 ("xfrm: Duplicate SPI Handling") 以降、この値で状態を作成し、byspi リストに追加するようになりました。__xfrm_state_delete は、これらの状態を byspi リストから削除しません。なぜなら、それらはそこに存在すべきではないからです。そして、次に byspi リストを走査する際に、これが UAF として現れます。
ソース
1# CVE-2025-39965の概念実証エクスプロイト Linux XFRMサブシステムの脆弱性であるCVE-2025-39965に対する概念実証エクスプロイトであり、教育研究目的で隔離されたエミュレータ環境における悪用を実証します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。