CVE-2025-39964: Linux Kernel
Linux Kernel chứa một sự dễ bị tổn thương chủng tộc mà cho phép viết cùng một ổ cắm AF_ALG khiến dữ liệu không thể tiên đoán được và tạo ra sự mâu thuẫn trong trạng thái nội bộ của ổ cắm.
CISA (English)
Linux Kernel contains a race condition vulnerability which allows concurrent writes to the same AF_ALG socket causing data to be unpredictably interleaved and creating inconsistencies in the socket's internal state.
- Nhà cung cấp
- Linux
- Sản phẩm
- Kernel
- Lỗ hổng
- Linux Kernel Race Condition Vulnerability
- Ngày thêm
- 18 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 21 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-362
Tài liệu tham khảo
- NVD — CVE-2025-39964
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- www.cisa.gov
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02