CVE-2025-39682
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: corregir el manejo de registros de longitud cero en rx_list Cada llamada a recvmsg() debe procesar: - solo registros DATA contiguos (cualquier número de ellos) - un registro que no sea DATA Si el siguiente registro tiene un tipo diferente del que ya se ha procesado, salimos del bucle principal de procesamiento. Si el registro ya ha sido descifrado (lo que puede ocurrir con TLS 1.3, donde no conocemos el tipo hasta el descifrado), ponemos en cola el registro pendiente en rx_list. La siguiente llamada a recvmsg() lo recogerá de allí. No es posible poner en cola el skb en rx_list después del descifrado zero-copy, ya que en ese caso desciframos directamente en el búfer del espacio de usuario y no tenemos un skb que poner en cola (darg.skb apunta al skb de texto cifrado para acceder a metadatos como la longitud). Solo los registros de datos permiten zero-copy, y salimos del bucle de procesamiento después de cada registro que no sea de datos. Por lo tanto, nunca deberíamos usar zero-copy y descubrir después que el tipo de registro ha cambiado. El caso límite que omitimos se produce cuando el registro inicial proviene de rx_list y tiene longitud cero.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 18 sept 2026
- Las agencias federales de EE. UU. deben corregirla antes del 21 sept 2026 (BOD 22-01)
- Primer ataque observado 377 días después de la divulgación
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 18 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| linux | linux kernel | < 6.1.149 |
| debian | debian linux | 11.0 |
| siemens | simatic cn 4100 firmware | < 5.0 |
| siemens | simatic cn 4100 | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
