CVE-2025-39682: Linux Kernel
Linux Kernel enthält eine unsachgemäße Überprüfung auf ungewöhnliche oder außergewöhnliche Bedingungen im TLS-Empfangspfad, die es einem von der rx_list abgerufenen Null-Längen-Datensatz ermöglicht, die beabsichtigte Verarbeitung des recvmsg()-Datensatzes zu umgehen, was möglicherweise dazu führt, dass nachfolgende TLS-Datensätze unter Verwendung falscher Nullkopier- und Warteschlangenannahmen verarbeitet werden. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen.
CISA (English)
Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Hersteller
- Linux
- Produkt
- Kernel
- Schwachstelle
- Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
- Aufgenommen am
- 18.09.2026
- CISA-Frist (US-Bundesbehörden)
- 21.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-754
Referenzen
- NVD — CVE-2025-39682
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- www.cisa.gov
- www.cisa.gov
- nvd.nist.gov
Zuletzt aktualisiert: · Katalogversion 2026.10.02