Kestrel
대시보드로 돌아가기
CVE-2025-40248UNKNOWNMITRENVD대응게시일: 2025. 12. 04.수정일: 2026. 06. 16.

vsock: Ignore signal/timeout on connect() if already established

위협 신호 · CVSS · EPSS · KEV

정기 패치· 높은 악용 신호 없음
CVSS
unknown

이론적 심각도 점수

EPSS
0.2%상위 89.0%

30일 내 악용 확률 예측

KEV
미등재

실측 악용 기록 없음

권장 대응 기한60일 이내CISA SSVC 기준

계획된 패치 주기 내 조치(60일 이내)

외부 노출· KEV 미등재 · 자동화 어려움 · 부분 영향 · 외부 노출

CVSS 벡터 · 메트릭

CVSS 벡터 정보 없음

상세 설명

In the Linux kernel, the following vulnerability has been resolved:

vsock: Ignore signal/timeout on connect() if already established

During connect(), acting on a signal/timeout by disconnecting an already
established socket leads to several issues:

  1. connect() invoking vsock_transport_cancel_pkt() ->
    virtio_transport_purge_skbs() may race with sendmsg() invoking
    virtio_transport_get_credit(). This results in a permanently elevated
    vvs->bytes_unsent. Which, in turn, confuses the SOCK_LINGER handling.

  2. connect() resetting a connected socket's state may race with socket
    being placed in a sockmap. A disconnected socket remaining in a sockmap
    breaks sockmap's assumptions. And gives rise to WARNs.

  3. connect() transitioning SS_CONNECTED -> SS_UNCONNECTED allows for a
    transport change/drop after TCP_ESTABLISHED. Which poses a problem for
    any simultaneous sendmsg() or connect() and may result in a
    use-after-free/null-ptr-deref.

Do not disconnect socket on signal/timeout. Keep the logic for unconnected
sockets: they don't linger, can't be placed in a sockmap, are rejected by
sendmsg().

AI 심층 분석

공격 시나리오 · 재현 가능한 PoC 페이로드 · 즉시 적용 가능한 차단 패치를 한 번에 받아 보세요. 보안 운영팀이 그대로 점검·티켓팅에 쓸 수 있는 형태로 정리해 드립니다.

영향받는 제품·버전

  • Linux Linuxd021c344051af91f42c5ba9fdedc176740cbd238 ≤ x < 3f71753935d648082a8279a97d30efe6b85be680, d021c344051af91f42c5ba9fdedc176740cbd23
    linux
  • Linux Linux3.9
    linux