Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2025-39682: Linux Kernel

Linux Kernel contiene un controllo improprio per la vulnerabilità delle condizioni insolite o eccezionali nel percorso di ricezione TLS che consente un record di zero-lunghezza recuperato dal rx_list per bypassare il revmsg() di tipo record di gestione, potenzialmente causando i record TLS successivi da elaborare utilizzando zero-copia e supposizioni di queuing errate. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata.

CISA (English)

Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Produttore
Linux
Prodotto
Kernel
Vulnerabilità
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Data di aggiunta
18 set 2026
Scadenza CISA (agenzie federali USA)
21 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-754

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02