CVE-2025-39946
严重已发布
tls:确保在头部无效时中止流
- 已发布
- 2025年10月4日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月25日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H9.6%
低 · 未来 30 天
- 百分位
- 95.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:tls:确保在报头无效时中止数据流 通常我们会等待套接字缓冲完整个记录后再进行处理。然而,如果套接字的缓冲区很小,我们会提前读取数据,以防止连接停滞。请确保当我们在后期发现记录实际上无效时,中止连接。重试解析本身没有问题,但由于每次解析前我们都会复制更多数据,这可能导致分配的 skb 空间溢出。要构造一个场景,使我们在没有足够数据可供提前解析长度的情况下承受压力,是相当困难的。syzbot 找到了一种方法来实现这一点:通过小的带外(OOB)发送来提供报头,然后用一个大的正常发送来填充接收缓冲区。请确保 tls_rx_msg_size() 中止 strp,因为一旦遇到无效记录,确实没有恢复的办法。
来源
1CVE-2025-39946 的漏洞利用程序,该漏洞位于 Linux 内核的 net/tls 子系统中。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。