CVE-2025-39682
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: tls: Behandlung von Datensätzen der Länge null in der rx_list korrigieren Jeder recvmsg()-Aufruf muss entweder - nur zusammenhängende DATA-Datensätze (beliebig viele) - einen Nicht-DATA-Datensatz verarbeiten. Wenn der nächste Datensatz einen anderen Typ hat als die bereits verarbeiteten Datensätze, verlassen wir die Hauptverarbeitungsschleife. Wenn der Datensatz bereits entschlüsselt wurde (was bei TLS 1.3 der Fall sein kann, da wir den Typ erst nach der Entschlüsselung kennen), stellen wir den ausstehenden Datensatz in die rx_list ein. Der nächste recvmsg()-Aufruf nimmt ihn von dort auf. Das Einstellen des skb in die rx_list nach der Zero-Copy-Entschlüsselung ist nicht möglich, da wir in diesem Fall direkt in den User-Space-Puffer entschlüsselt haben und kein skb zum Einstellen vorhanden ist (darg.skb verweist auf das Ciphertext-skb, um auf Metadaten wie die Länge zuzugreifen). Nur Datensätze mit Daten dürfen Zero-Copy verwenden, und wir verlassen die Verarbeitungsschleife nach jedem Nicht-Daten-Datensatz. Daher sollten wir niemals Zero-Copy verwenden und dann feststellen, dass sich der Datensatztyp geändert hat. Der von uns übersehene Sonderfall tritt auf, wenn der anfängliche Datensatz aus der rx_list stammt und die Länge null hat.
Aktiv ausgenutzt
- Seit dem 18. Sept. 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 21. Sept. 2026 beheben (BOD 22-01)
- Erster Angriff 377 Tage nach der Veröffentlichung beobachtet
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 18. Sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| linux | linux kernel | < 6.1.149 |
| debian | debian linux | 11.0 |
| siemens | simatic cn 4100 firmware | < 5.0 |
| siemens | simatic cn 4100 | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
