Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2025-39682: Linux Kernel

Jądro Linuksa zawiera niewłaściwą kontrolę nietypowych lub wyjątkowych warunków słabych w ścieżce odbiorczej TLS, która pozwala na uzyskanie rekordu zerowego z listy rx _, aby obejść zamierzoną obsługę typu recvmsg () record- type, potencjalnie powodując przetwarzanie kolejnych rekordów TLS przy użyciu błędnych założeń zerokopiowania i kolejkowania. Wpływ (-e) produktu (-ów) może być (-of-life (EoL) i / lub end- of@-@ service (EOS). Użytkownicy powinni przerwać stosowanie i / lub przejść do obsługiwanej wersji.

CISA (English)

Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Producent
Linux
Produkt
Kernel
Podatność
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Data dodania
18 wrz 2026
Termin CISA (federalne agencje USA)
21 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-754

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02