Asayomu Tech
注目★★★★CISA KEV

Linux Kernel の TLS 処理に脆弱性、サポート版へ移行

30秒で把握

  • 1Linux Kernel の TLS receive path に CVE-2025-39682
  • 2長さ 0 の TLS レコードが recvmsg() の処理を回避
  • 3EoL・EoS 製品は利用停止またはサポート版へ移行

要約

Linux Kernel の TLS receive path に、例外条件の不適切なチェックに起因する脆弱性 CVE-2025-39682 がある。rx_list から取得した長さ 0 のレコードが recvmsg() のレコード種別処理を回避し、後続の TLS レコードが誤った zero-copy とキュー処理の前提で扱われる可能性がある。影響製品には EoL または EoS のものが含まれる可能性があり、利用停止またはサポート対象版への移行が求められる。

あなたへの影響

Linux Kernel で TLS を扱うシステムの運用チームは、影響バージョンと製品のサポート状態を確認し、EoL・EoS 製品の利用停止またはサポート対象版への移行を近日中に進めるべきです。

推奨:zero-copy はデータを不要にコピーせず処理する仕組みです。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。