CVE-2025-39682
tls: исправление обработки записей нулевой длины в rx_list
- Опубликовано
- 5 сент. 2025 г.
- Обновлено
- 19 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 66,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В ядре Linux устранена следующая уязвимость: tls: исправление обработки записей нулевой длины в rx_list Каждый вызов recvmsg() должен обрабатывать либо - только смежные записи DATA (в любом количестве) - одну запись не-DATA Если следующая запись имеет тип, отличный от уже обработанного, мы выходим из основного цикла обработки. Если запись уже была расшифрована (что может иметь место для TLS 1.3, где мы не знаем тип до расшифровки), мы помещаем ожидающую запись в rx_list. Следующий вызов recvmsg() подхватит её оттуда. Помещение skb в rx_list после расшифровки с нулевым копированием невозможно, поскольку в этом случае мы расшифровали напрямую в буфер пользовательского пространства, и у нас нет skb для постановки в очередь (darg.skb указывает на зашифрованный skb для доступа к метаданным, таким как длина). Только записи данных допускают нулевое копирование, и мы прерываем цикл обработки после каждой записи не-DATA. Таким образом, мы никогда не должны выполнять нулевое копирование, а затем обнаруживать, что тип записи изменился. Угловой случай, который мы упустили, — это когда начальная запись поступает из rx_list и имеет нулевую длину.
Источники
2- cve-2025-39682Эксплойт
Эксплойт обработки нулевой длины записей TLS в ядре Linux для CVE-2025-39682, нацеленный на экземпляры исправлений kernelCTF с вероятностью успеха 79%.
- CVE-2025-39682Информационный
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.