Агентство кибербезопасности и безопасности инфраструктуры расширило свой каталог известных эксплуатируемых уязвимостей (KEV) тремя уязвимостями ядра Linux, призвав федеральные агентства немедленно их исправить. Отслеживаемая как CVE-2025-39682 (оценка CVSS 9,8), первая из ошибок представляет собой проблему критической серьезности, влияющую на обработку ядром записей нулевой длины в rx_list на пути приема TLS. Это крайний случай, когда логика Recvmsg() (каждый вызов Recvmsg() обрабатывает записи DATA или не-DATA) выходит из цикла обработки, когда исходная запись нулевой длины извлекается из rx_list. Когда происходит расшифровка с нулевым копированием, ядро расшифровывает зашифрованный текст в буфер пользовательского пространства. Поскольку нулевое копирование разрешено только для записей DATA, уязвимая функция предполагает, что после нулевого копирования не может произойти никакого изменения типа, но логику можно нарушить, используя запись нулевой длины, происходящую из rx_list. Локальный злоумышленник может воспользоваться этой неправильной проверкой необычных или исключительных условий, чтобы вызвать состояние отказа в обслуживании (DoS) или вызвать раскрытие памяти. Вторая уязвимость, CVE-2025-39964 (оценка CVSS 7,8), описывается как состояние гонки: выполнение двух операций записи в один и тот же сокет AF_ALG приводит к непредсказуемому чередованию данных. Злоумышленник может вызвать дефект безопасности, создав несоответствия во внутреннем состоянии сокета, что приведет к сбоям в работе системы или повреждению результатов криптографических операций, что может привести к возникновению DoS-состояний. Третья уязвимость ядра Linux, недавно добавленная в список KEV CISA, — это CVE-2026-53266 (оценка CVSS 8,8), проблема записи за пределами границ в цели трансляции сетевых адресов (SNAT) моста Netfilter ebtables. При определенных условиях аппаратный адрес отправителя протокола разрешения адресов (ARP) записывается непосредственно в нелинейный фрагмент буфера сокета, что приводит к повреждению памяти.
Источник: SecurityWeek — https://www.securityweek.com/organizations-warned-of-3-exploited-linux-kernel-vulnerabilities/
Комментарии