Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2025-39682: Linux Kernel

Linux Kernel содержит неправильный контроль за необычными или исключительными условиями уязвимости в TLS получает путь, который позволяет запись нулевой длины, полученной из списка rx_list для пропуска предполагаемого обращения типа записи recvmsg(), потенциально вызывая последующие записи TLS для обработки с использованием ошибочной нулевой копии и припущенных предположений. Воздействуемый продукт (продукты) может быть в конце срока службы (EoL) и/или в конце срока службы (EoS). Пользователям рекомендуется прекратить использование и/или перейти на поддерживаемую версию.

CISA (English)

Linux Kernel contains an improper check for unusual or exceptional conditions vulnerability in the TLS receive path which allows a zero-length record retrieved from the rx_list to bypass the intended recvmsg() record-type handling, potentially causing subsequent TLS records to be processed using incorrect zero-copy and queuing assumptions. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Производитель
Linux
Продукт
Kernel
Уязвимость
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
Дата добавления
18 сент. 2026 г.
Срок CISA (федеральные ведомства США)
21 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-754

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02