Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2025-39682: Linux Kernel

O Linux Kernel contém uma verificação imprópria da vulnerabilidade de condições incomuns ou excepcionais no caminho de recepção do TLS, que permite que um registro de comprimento zero obtido da rx_list ignore o tratamento previsto do tipo de registro revmsg(), potencialmente fazendo com que os registros subsequentes do TLS sejam processados usando suposições incorretas de cópia zero e fila. O(s) produto(s) impactado(s) pode(m) ser o fim de vida (EoL) e/ou o fim de serviço (EoS). Os usuários são aconselhados a interromper o uso e/ou a transição para uma versão suportada.

CISA (English)

Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Fabricante
Linux
Produto
Kernel
Vulnerabilidade
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Data de inclusão
18 de set. de 2026
Prazo da CISA (agências federais dos EUA)
21 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-754

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02