查看: 230|回复: 0

CVE-2025-39682等3个Linux内核漏洞在野利用

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
概述
CISA 将 3 个 Linux 内核漏洞加入已知被利用漏洞(KEV)目录,并要求联邦机构在 3 天内完成修补。CISA 未披露这 3 个漏洞的具体利用细节。

CVE-2025-39682(CVSS 9.8)
影响 Linux 内核 TLS 接收路径中对 rx_list 上零长度记录的处理。recvmsg() 逻辑通常每次处理 DATA 或非 DATA 记录;当从 rx_list 取出初始零长度记录时会跳出处理循环。零拷贝解密会将密文解密到用户态缓冲区,而零拷贝只允许用于 DATA 记录,相关函数因此假设零拷贝后不会发生类型切换;但来自 rx_list 的零长度记录可打破该假设。本地攻击者可利用该异常条件检查不当,造成拒绝服务(DoS)或触发内存泄露。

CVE-2025-39964(CVSS 7.8)
AF_ALG socket 竞态条件。对同一 AF_ALG socket 发起两次写入,可能导致数据以不可预测方式交错。攻击者可利用该缺陷使 socket 内部状态不一致,造成系统崩溃或加密操作结果损坏,进而导致 DoS。

CVE-2026-53266(CVSS 8.8)
bridge Netfilter ebtables SNAT target 中的越界写。特定条件下,ARP sender hardware address 被直接写入非线性 socket-buffer fragment,造成内存破坏。攻击者可使用携带 ARP payload 的构造数据包触发不安全写入,导致预期数据包缓冲区之外的内存被未授权修改。

处置建议
CISA 要求联邦机构在 3 天内修补上述 3 个漏洞。相关组织应检查 Linux 内核版本,优先应用厂商或发行版补丁;无法立即升级时,按发行版公告评估缓解措施并限制攻击面。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-22 11:10 , Processed in 0.019614 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部