CVE-2025-39682

Kritisch9.8Veröffentlicht am 5. September 2025

Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: tls: Behandlung von Datensätzen der Länge null in der rx_list korrigieren Jeder recvmsg()-Aufruf muss entweder - nur zusammenhängende DATA-Datensätze (beliebig viele) - einen Nicht-DATA-Datensatz verarbeiten. Wenn der nächste Datensatz einen anderen Typ hat als die bereits verarbeiteten Datensätze, verlassen wir die Hauptverarbeitungsschleife. Wenn der Datensatz bereits entschlüsselt wurde (was bei TLS 1.3 der Fall sein kann, da wir den Typ erst nach der Entschlüsselung kennen), stellen wir den ausstehenden Datensatz in die rx_list ein. Der nächste recvmsg()-Aufruf nimmt ihn von dort auf. Das Einstellen des skb in die rx_list nach der Zero-Copy-Entschlüsselung ist nicht möglich, da wir in diesem Fall direkt in den User-Space-Puffer entschlüsselt haben und kein skb zum Einstellen vorhanden ist (darg.skb verweist auf das Ciphertext-skb, um auf Metadaten wie die Länge zuzugreifen). Nur Datensätze mit Daten dürfen Zero-Copy verwenden, und wir verlassen die Verarbeitungsschleife nach jedem Nicht-Daten-Datensatz. Daher sollten wir niemals Zero-Copy verwenden und dann feststellen, dass sich der Datensatztyp geändert hat. Der von uns übersehene Sonderfall tritt auf, wenn der anfängliche Datensatz aus der rx_list stammt und die Länge null hat.

Aktiv ausgenutzt

  • Seit dem 18. Sept. 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 21. Sept. 2026 beheben (BOD 22-01)
  • Erster Angriff 377 Tage nach der Veröffentlichung beobachtet

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Quelle: CISA KEV · 18. Sept. 2026

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-754
Herstellerdebian, linux, siemens

Betroffene Produkte

HerstellerProduktVersionen
linuxlinux kernel< 6.1.149
debiandebian linux11.0
siemenssimatic cn 4100 firmware< 5.0
siemenssimatic cn 4100-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank