CVE-2025-39682
tls: 修复 rx_list 上零长度记录的处理
- 已发布
- 2025年9月5日
- 已更新
- 2026年9月19日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 66.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
在 Linux 内核中,已解决以下漏洞:tls:修复 rx_list 上零长度记录的处理问题 每次 recvmsg() 调用必须处理以下两种情况之一: - 仅连续的 DATA 记录(任意数量) - 一条非 DATA 记录 如果下一条记录的类型与已处理的记录类型不同,我们会跳出主处理循环。如果该记录已被解密(在 TLS 1.3 中可能出现这种情况,因为我们在解密前不知道记录类型),我们会将待处理记录排队到 rx_list。下一次 recvmsg() 将从那里获取它。 在零拷贝解密后将 skb 排队到 rx_list 是不可能的,因为在这种情况下我们直接解密到用户空间缓冲区,并且没有可排队的 skb(darg.skb 指向密文 skb,用于访问长度等元数据)。仅允许对数据记录进行零拷贝,并且我们在每条非数据记录后跳出处理循环。因此,我们绝不应在零拷贝后发现记录类型已改变。 我们遗漏的边界情况是:初始记录来自 rx_list,且其长度为零。
来源
2- cve-2025-39682漏洞利用
针对CVE-2025-39682的Linux内核TLS零长度记录处理漏洞利用程序,针对kernelCTF缓解实例,成功率79%。
单页跟踪器,记录 CVE-2025-39682 在各发行版中的补丁状态。该漏洞是 Linux 内核 kTLS 接收路径中的释放后使用漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。