7.5

CVE-2026-72330

net/tls: Consume empty data records in tls_sw_read_sock()

In the Linux kernel, the following vulnerability has been resolved:

net/tls: Consume empty data records in tls_sw_read_sock()

A peer may send a zero-length TLS application_data record; TLS 1.3
explicitly permits these as a traffic-analysis countermeasure (RFC
8446, Section 5.1). After decryption such a record has full_len ==
0. tls_sw_read_sock() hands it to the read_actor, which has no
payload to consume and returns zero. The loop treats a zero return
as backpressure (used <= 0), requeues the skb at the head of
rx_list, and stops. rx_list is serviced head-first on the next
call, so the empty record is dequeued, fails the same way, and is
requeued again; every later record on the connection is blocked
behind it.

tls_sw_recvmsg() does not stall on this: a zero-length data record
copies nothing and falls through to consume_skb(). Mirror that in
the read_sock() path by recognizing an empty data record before
the actor runs, consuming it, and continuing.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 662fbcec32f4af6bdcf5b4006b792ebe9543d945
Version < 0867b0f2513ebc1c475af9898c97f4772a68d964
Status affected
Version 662fbcec32f4af6bdcf5b4006b792ebe9543d945
Version < c6b440cf766a557b08d25f1b571b3d57d039686e
Status affected
Version 662fbcec32f4af6bdcf5b4006b792ebe9543d945
Version < e8a4c9fc437b16aef38f86ce3275677e36924259
Status affected
Version 662fbcec32f4af6bdcf5b4006b792ebe9543d945
Version < ebc295ce343600c2d60c1e1e0c5d192080217457
Status affected
Version 662fbcec32f4af6bdcf5b4006b792ebe9543d945
Version < 3be28e2c9cd0230cb51fd4967df095273afd3848
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.6
Status affected
Version 0
Version < 6.6
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.472
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0867b0f2513ebc1c475af9898c97f4772a68d964
https://git.kernel.org/stable/c/c6b440cf766a557b08d25f1b571b3d57d039686e
https://git.kernel.org/stable/c/e8a4c9fc437b16aef38f86ce3275677e36924259
https://git.kernel.org/stable/c/ebc295ce343600c2d60c1e1e0c5d192080217457
https://git.kernel.org/stable/c/3be28e2c9cd0230cb51fd4967df095273afd3848