CVE-2025-39682
Nel kernel Linux è stata risolta la seguente vulnerabilità: tls: corregge la gestione dei record di lunghezza zero su rx_list Ogni chiamata a recvmsg() deve elaborare: - solo record DATA contigui (un numero qualsiasi) - un solo record non DATA Se il record successivo ha un tipo diverso da quello già elaborato, usciamo dal ciclo principale di elaborazione. Se il record è già stato decrittografato (come può accadere per TLS 1.3, in cui non conosciamo il tipo fino alla decrittografia), accodiamo il record in sospeso a rx_list. La chiamata recvmsg() successiva lo recupererà da lì. Accodare l'skb a rx_list dopo la decrittografia zero-copy non è possibile, poiché in tal caso abbiamo decrittografato direttamente nel buffer dello spazio utente e non disponiamo di un skb da accodare (darg.skb punta all'skb del testo cifrato per accedere ai metadati come la lunghezza). Solo i record dati possono utilizzare zero-copy e interrompiamo il ciclo di elaborazione dopo ogni record non dati. Pertanto non dovremmo mai utilizzare zero-copy per poi scoprire che il tipo di record è cambiato. Il caso limite che ci è sfuggito si verifica quando il record iniziale proviene da rx_list ed è di lunghezza zero.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 18 set 2026
- Le agenzie federali statunitensi devono correggerla entro il 21 set 2026 (direttiva BOD 22-01)
- Primo attacco osservato 377 giorni dopo la divulgazione
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 18 set 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| linux | linux kernel | < 6.1.149 |
| debian | debian linux | 11.0 |
| siemens | simatic cn 4100 firmware | < 5.0 |
| siemens | simatic cn 4100 | - |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
