Comprovacions de validació inadequades que poden atorgar als atacants control total del sistema de Linux Kernel

ALERTES

02/10/2026

CVE-2025-39682

CRÍTIC (9,8)

CVSS3: 0,0

Al nucli de Linux, s’ha resolt la vulnerabilitat següent: tls: correcció de la gestió de registres de longitud zero a la rx_list. Cada crida a recvmsg() ha de processar o bé només registres de dades (DATA) contigus (qualsevol quantitat), o bé un únic registre que no sigui de dades. Si el registre següent és d’un tipus diferent del que ja s’ha processat, s’interromp el bucle de processament principal. Si el registre ja s’ha desxifrat (fet que pot passar amb TLS 1.3, on no es coneix el tipus fins després del desxifratge), el registre pendent s’afegeix a la cua rx_list; la crida recvmsg() següent el recuperarà d’allà. No és possible afegir l’skb a la rx_list després d’un desxifratge de tipus «zero-copy», perquè en aquest cas el desxifratge es fa directament a la memòria intermèdia de l’espai d’usuari i no es disposa de cap skb per afegir a la cua (darg.skb apunta a l’skb del text xifrat per accedir a metadades com ara la longitud). La tècnica «zero-copy» només s’aplica als registres de dades, i el bucle de processament s’interromp després de cada registre que no sigui de dades; per tant, no hauria de donar-se mai el cas de fer un «zero-copy» i descobrir després que el tipus de registre ha canviat. El cas límit que s’havia passat per alt és quan el registre inicial prové de la rx_list i té una longitud zero.

Sistemes Afectats

  • Linux Linux Kernel
  • Linux Linux Kernel 6.17
  • Debian Debian Linux 11.0
  • Siemens Simatic Cn 4100 Firmware

Remediació

Vegeu-ne les Referències.

Referències