Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38608

PUBLISHED 03.11.2025

CNA: Linux

bpf, ktls: Fix data corruption when using bpf_msg_pop_data() in ktls

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: bpf, ktls: Fix data corruption when using bpf_msg_pop_data() in ktls When sending plaintext data, we initially calculated the corresponding ciphertext length. However, if we later reduced the plaintext data length via socket policy, we failed to recalculate the ciphertext length. This results in transmitting buffers containing uninitialized data during ciphertext transmission. This causes uninitialized bytes to be appended after a complete "Application Data" packet, leading to errors on the receiving end when parsing TLS record.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15179 Уязвимость компонентов bpf и ktls ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 6ba20ff3cdb96a908b9dc93cf247d0b087672e7c affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 849d24dc5aed45ebeb3490df429356739256ac40 affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 73fc5d04009d3969ff8e8574f0fd769f04124e59 affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 16aca8bb4ad0d8a13c8b6da4007f4e52d53035bb affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 0e853c1464bcf61207f8b5c32d2ac5ee495e859d affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до ee03766d79de0f61ea29ffb6ab1c7b196ea1b02e affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 90d6ef67440cec2a0aad71a0108c8f216437345c affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 1e480387d4b42776f8957fb148af9d75ce93b96d affected
Наблюдалось в версиях от 7246d8ed4dcce23f7509949a77be15fa9f0e3d28 до 178f6a5c8cb3b6be1602de0964cd440243f493c9 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 affected
Наблюдалось в версиях от 0 до 5.0 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.