注目★★★★★CISA KEV
Linux Kernel の TLS 処理に脆弱性、サポート版へ移行
30秒で把握
- 1Linux Kernel の TLS receive path に CVE-2025-39682
- 2長さ 0 の TLS レコードが recvmsg() の処理を回避
- 3EoL・EoS 製品は利用停止またはサポート版へ移行
要約
Linux Kernel の TLS receive path に、例外条件の不適切なチェックに起因する脆弱性 CVE-2025-39682 がある。rx_list から取得した長さ 0 のレコードが recvmsg() のレコード種別処理を回避し、後続の TLS レコードが誤った zero-copy とキュー処理の前提で扱われる可能性がある。影響製品には EoL または EoS のものが含まれる可能性があり、利用停止またはサポート対象版への移行が求められる。
あなたへの影響
Linux Kernel で TLS を扱うシステムの運用チームは、影響バージョンと製品のサポート状態を確認し、EoL・EoS 製品の利用停止またはサポート対象版への移行を近日中に進めるべきです。
推奨:zero-copy はデータを不要にコピーせず処理する仕組みです。