Asayomu Tech
注目★★★★CISA KEV

Linux Kernelの競合状態でAF_ALGソケット破損

30秒で把握

  • 1Linux KernelにAF_ALG socketの同時書き込み競合状態
  • 2CVE-2025-39964としてCISA KEVに登録
  • 3データ混在とsocket内部状態の不整合を発生

要約

Linux Kernelに、同一のAF_ALG socketへの同時書き込みでデータが予期せず混在し、socket内部状態に不整合を生じさせる競合状態の脆弱性がある。CVE-2025-39964としてCISA KEVに登録された。

あなたへの影響

Linux Kernelを利用する日本の開発・運用チームは、CVE-2025-39964の修正適用状況を確認し、近日中に更新計画を確定すべきです。

推奨:AF_ALGはLinuxの暗号処理用ソケットインターフェースです。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。