CVE-2025-39682: Linux Kernel
O Linux Kernel contém uma verificação imprópria da vulnerabilidade de condições incomuns ou excepcionais no caminho de recepção do TLS, que permite que um registro de comprimento zero obtido da rx_list ignore o tratamento previsto do tipo de registro revmsg(), potencialmente fazendo com que os registros subsequentes do TLS sejam processados usando suposições incorretas de cópia zero e fila. O(s) produto(s) impactado(s) pode(m) ser o fim de vida (EoL) e/ou o fim de serviço (EoS). Os usuários são aconselhados a interromper o uso e/ou a transição para uma versão suportada.
CISA (English)
Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Fabricante
- Linux
- Produto
- Kernel
- Vulnerabilidade
- Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
- Data de inclusão
- 18 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 21 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-754
Referências
- NVD — CVE-2025-39682
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- www.cisa.gov
- www.cisa.gov
- nvd.nist.gov
Última atualização: · Versão do catálogo 2026.10.02