Kritik ÖNEM — Güvenlik Açığı

CVE-2025-39682 — Linux Kernel Olağandışı veya İstisnai Koşulların Uygun Olmayan Denetimi Zafiyeti

Linux Kernel, TLS alım yolunda olağandışı veya istisnai koşullar için uygun olmayan bir denetim zafiyeti içerir; bu zafiyet, rx_list'ten alınan sıfır uzunluklu bir kaydın amaçlanan recvmsg() kayıt türü işleme akışını atlamasına izin vererek, sonraki TLS kayıtlarının yanlış zero-copy ve kuyruklama varsayımlarıyla işlenmesine neden olabilir. Etkilenen ürün(ler) ömrünü tamamlamış (EoL) ve/veya hizmet sonu (EoS) olabilir. Kullanıcılara kullanımı sonlandırmaları ve/veya desteklenen bir sürü...

Platform
Ubuntu Server
CVE Kaydı
CVE-2025-39682
Advisory
CISA-KEV
Yayın Tarihi
18 Eylül 2026
Okunma
19
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu zafiyet CISA'nın bilinen istismar edilmiş zafiyetler kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.

Açıklama

Linux Kernel, TLS alım yolunda olağandışı veya istisnai koşullar için uygun olmayan bir denetim zafiyeti içerir; bu zafiyet, rx_list'ten alınan sıfır uzunluklu bir kaydın amaçlanan recvmsg() kayıt türü işleme akışını atlamasına izin vererek, sonraki TLS kayıtlarının yanlış zero-copy ve kuyruklama varsayımlarıyla işlenmesine neden olabilir. Etkilenen ürün(ler) ömrünü tamamlamış (EoL) ve/veya hizmet sonu (EoS) olabilir. Kullanıcılara kullanımı sonlandırmaları ve/veya desteklenen bir sürüme geçmeleri tavsiye edilir.

Ayrıntılar

  • Sağlayıcı: Linux
  • Ürün: Kernel
  • Kataloğa eklendi: 2026-09-18

CISA Tarafından Gereken Eylem

Sağlayıcı talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlar bölümündeki URL'ye bakın) rehberi ve CISA’nın “Forensics Triage Requirements” (Notlar bölümündeki URL'ye bakın) ile uyumluluğu sağlayın. Bulut hizmetleri için geçerli BOD 26-04 rehberine uyun veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. İlgili taraflar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.

  • Federal ajanslar için son tarih: 2026-09-21
Linux Kernel

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →