CVE-2024-58239
tls: parar recv() se o process_rx_list inicial nos deu não-DATA
- Publicado
- 22 de ago. de 2025
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HBaixo · próximos 30 dias
- Percentil
- 28,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: tls: interromper recv() se o process_rx_list inicial nos deu não-DATA Se tivermos um registro não-DATA no rx_list e outro registro do mesmo tipo ainda na fila, acabaremos mesclando-os: - process_rx_list copia o registro não-DATA - iniciamos o loop e processamos o primeiro registro disponível, já que é do mesmo tipo - saímos do loop, pois o registro não era DATA Basta verificar o tipo do registro e pular para o final caso o process_rx_list tenha feito algum trabalho.
Fontes
2- cve-2024-58239Exploit
Linux kernel TLS subsystem exploit para CVE-2024-58239, que alcança escalonamento de privilégios por meio de uma vulnerabilidade de double-free em tcp_rcv_state_process. Inclui arquitetura cliente-servidor e scripts de teste local.
- cve-2025-39682Exploit
Exploit de manipulação de registros de comprimento zero no TLS do kernel Linux para CVE-2025-39682, visando instâncias de mitigação kernelCTF com uma taxa de sucesso de 79%.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.