Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2025-39682: Linux Kernel

Linux Kernel contiene un cheque inadecuado para la vulnerabilidad de condiciones inusuales o excepcionales en el TLS reciben una ruta que permite un registro de longitud cero recuperada de la rx_list para evitar la manipulación de tipo disco recvmsg() prevista, causando potencialmente que los registros TLS posteriores sean procesados utilizando supuestos incorrectos de copia cero y desconexión. Los productos o productos afectados podrían ser el final de su vida (EoL) y/o el final del servicio (EoS). Se aconseja a los usuarios que suspendan el uso y/o la transición a una versión compatible.

CISA (English)

Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Fabricante
Linux
Producto
Kernel
Vulnerabilidad
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Fecha de inclusión
18 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
21 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-754

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02