CISA Known Exploited Vulnerabilities
CVE-2025-39682:Linux 内核对异常或特殊情况检查不当漏洞
Linux 内核 TLS 接收路径中存在对异常或特殊情况检查不当的漏洞,允许从 rx_list 获取的零长度记录绕过预期的 recvmsg() 记录类型处理,可能导致后续 TLS 记录使用错误的零拷贝和排队假设进行处理。受影响的产品可能已经终止生命周期(EoL)和/或终止服务(EoS)。建议用户停止使用和/或迁移到受支持的版本。;所需操作:按照供应商说明采取缓解措施,确保遵循 CISA 的《BOD 26-04:基于风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分诊要求》(参见备注中的 URL)。对于云服务,遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁部署指南。;截止日期:2026-09-21