CVE-2025-39682
tls: rx_list에서 길이가 0인 레코드 처리 수정
- 게시됨
- 2025. 9. 5.
- 업데이트됨
- 2026. 9. 19.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 66.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: tls: rx_list에서 길이가 0인 레코드 처리 수정 각 recvmsg() 호출은 다음 중 하나만 처리해야 합니다: - 연속된 DATA 레코드만 (개수 제한 없음) - 하나의 비-DATA 레코드 이미 처리된 레코드와 다른 유형의 다음 레코드가 있으면 메인 처리 루프를 빠져나옵니다. 레코드가 이미 복호화된 경우(TLS 1.3에서 유형을 복호화 전까지 알 수 없는 경우) 대기 중인 레코드를 rx_list에 큐에 넣습니다. 다음 recvmsg() 호출이 그 레코드를 가져갑니다. 제로카피 복호화 후 skb를 rx_list에 큐에 넣는 것은 불가능합니다. 이 경우 사용자 공간 버퍼로 직접 복호화했기 때문에 큐에 넣을 skb가 없기 때문입니다(darg.skb는 길이 같은 메타데이터 접근을 위해 암호문 skb를 가리킵니다). 데이터 레코드만 제로카피가 허용되며, 각 비-DATA 레코드 이후에는 처리 루프를 빠져나갑니다. 따라서 제로카피 후 레코드 유형이 변경된 것을 발견하는 상황은 발생해서는 안 됩니다. 우리가 놓친 모서리 케이스는 초기 레코드가 rx_list에서 오고 길이가 0인 경우입니다.
소스
2- cve-2025-39682익스플로잇
리눅스 커널 TLS 제로 길이 레코드 처리 취약점(CVE-2025-39682) 익스플로잇으로, kernelCTF 완화 인스턴스를 대상으로 79%의 성공률을 보입니다.
CVE-2025-39682(Linux 커널 kTLS 수신 경로의 use-after-free)에 대한 배포판별 패치 상태를 기록하는 단일 페이지 트래커입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.