非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2025-39964

收录 2 篇关于 CVE-2025-39964 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2026-09-24 → 2026-09-25
分析报告
2 篇关联分析

关联分析与时间线

1.
作者复盘 CVE-2025-39964 的发现与利用过程:AF_ALG 子系统的竞态条件使两个并发 sendmsg() 写入可将 ctx->merge 置真且 scatterlist 的 cur 为零,触发 sg[-1] 越界访问,进而构造 usercopy 预言机与任意内核写,最终覆写 core_pattern 实现 root 提权与 Docker 容器逃逸。该漏洞自 2011 年前后即存在,早于 Copy Fail 受到关注,经 Google kernelCTF 提交获 113,337 美元赏金。
2.
本文回顾 CVE-2025-39964:Linux 内核 AF_ALG 加密套接字中的竞态条件导致 scatterlist 越界访问,结合 usercopy 预言机制,普通用户可实现本地提权至 root,并能逃逸 Docker 容器控制宿主机。该漏洞自 2011 年左右即存在,经负责任披露并作为 Google kernelCTF 提交获得 113,337 美元奖励,发现时间早于同样基于 AF_ALG 的 Copy Fail。