CVE-2025-39964: Linux Kernel
Linux Kernel contiene una vulnerabilità delle condizioni di gara che permette di scrivere contemporaneamente alla stessa presa AF_ALG, causando i dati di essere imprevedibilmente interleaved e creando incongruenze nello stato interno della presa.
CISA (English)
Linux Kernel contains a race condition vulnerability which allows concurrent writes to the same AF_ALG socket causing data to be unpredictably interleaved and creating inconsistencies in the socket's internal state.
- Produttore
- Linux
- Prodotto
- Kernel
- Vulnerabilità
- Linux Kernel Race Condition Vulnerability
- Data di aggiunta
- 18 set 2026
- Scadenza CISA (agenzie federali USA)
- 21 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-362
Riferimenti
- NVD — CVE-2025-39964
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- www.cisa.gov
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02