CVE-2025-39682: Вразливість у Linux kernel у обробці TLS zero-length записів
Виправлено вразливість CVE-2025-39682 у Linux kernel, пов’язану з обробкою zero-length TLS записів. Рекомендації щодо безпеки та оновлень.
- CVSS
- 9.8 CRITICAL
- EPSS
- 66.36%
- Активно використовується
- так
- Продукт
- Kernel
Що відомо
У Linux kernel виправлено вразливість у модулі TLS, пов’язану з обробкою записів нульової довжини в rx_list. Проблема виникала при некоректній обробці zero-length записів, що могло призвести до порушення логіки обробки recvmsg().
Бізнес-вплив
Ця вразливість може вплинути на стабільність та безпеку систем, що використовують TLS у Linux kernel, особливо при обробці мережевого трафіку. Неправильна обробка zero-length записів може призвести до помилок у роботі мережевих додатків або потенційно до витоку інформації. Операторам ІТ важливо врахувати цей ризик у середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TLS, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.