Samstag · 19.09.2026 Ausgabe 5381 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-39964

Kernel

Hersteller: Linux
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Krypto-Schnittstelle des Linux-Kernels, über die Anwendungen mittels AF_ALG-Sockets die im Kernel implementierten Verschlüsselungsfunktionen nutzen können. Die zuständige Sendefunktion verhinderte nicht, dass mehrere Schreibvorgänge gleichzeitig auf denselben Socket zugreifen. Dadurch entsteht eine Wettlaufsituation (Race Condition): Die übergebenen Daten werden in nicht vorhersehbarer Reihenfolge ineinander verschachtelt, und der interne Zustand des Sockets kann inkonsistent werden. Ein lokaler Angreifer kann diese Inkonsistenz gezielt provozieren, indem er parallele Schreibzugriffe auslöst, und so das Verhalten der Kernel-Kryptoschnittstelle aus dem definierten Zustand bringen. Behoben wurde das Problem durch ein zusätzliches Statusfeld, das einem Schreibvorgang die exklusive Nutzung des Sockets zusichert und konkurrierende Schreibzugriffe zurückweist. Betroffen sind Systeme, auf denen Anwendungen die AF_ALG-Schnittstelle des Kernels verwenden.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.