Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-39682

Kernel

Hersteller: Linux
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle sitzt in der Kernel-TLS-Implementierung des Linux Kernel, genauer im Empfangspfad beim Auslesen entschlüsselter Daten. Jeder Lesevorgang darf entweder mehrere aufeinanderfolgende Datensätze mit Nutzdaten verarbeiten oder genau einen Datensatz eines anderen Typs. Bereits entschlüsselte, aber noch nicht ausgelieferte Datensätze werden dazu in einer Warteliste zwischengespeichert. Der Kernel prüft eine Ausnahmesituation nicht korrekt: Stammt der zuerst verarbeitete Datensatz aus dieser Warteliste und hat er die Länge null, greifen die üblichen Annahmen über Datensatztypen nicht mehr. In der Folge können nachfolgende TLS-Datensätze unter falschen Voraussetzungen behandelt werden – insbesondere bei der direkten Entschlüsselung in den Speicherbereich der Anwendung, bei der kein Puffer für eine spätere Einreihung in die Warteliste zur Verfügung steht. Das führt zu inkonsistentem Zustand im Empfangspfad. Betroffen sind Systeme, die Kernel-TLS nutzen; Teile der betroffenen Versionsreihen werden möglicherweise nicht mehr gepflegt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen ein und folgen Sie dessen Anweisungen. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.