A CISA adicionou a CVE-2025-39682 ao catálogo de vulnerabilidades conhecidas como exploradas. A falha está no caminho de recebimento TLS do kernel Linux: um registro de tamanho zero recuperado de uma fila interna pode escapar do tratamento esperado e fazer com que registros posteriores sejam processados com premissas incorretas de cópia e enfileiramento.
O registro do NVD informa que a vulnerabilidade foi publicada originalmente em 5 de setembro de 2025. A avaliação coordenada pela CISA em 18 de setembro de 2026 passou a classificá-la como explorada ativamente, automatizável e com potencial de impacto técnico total. Uma das avaliações CVSS atribui nota 9,8, embora a análise primária do NVD indique vetor local e nota 7,1; essa diferença reforça a necessidade de verificar as versões e configurações efetivamente expostas no ambiente.
Equipes de infraestrutura devem identificar kernels afetados, aplicar as correções disponibilizadas pelas distribuições e fabricantes e executar a triagem forense indicada pela CISA. Sistemas fora de suporte devem ser substituídos ou isolados quando não houver mitigação confiável. A data original da CVE é preservada nos metadados, enquanto a inclusão no KEV registra a nova evidência de exploração.
Fonte e transparência
Fonte original: CISA KEV
Data de publicação original: 18/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.

