Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-39931

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2025
Última modificación:
06/10/2025

Descripción

*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> crypto: af_alg - Set merge to zero early in af_alg_sendmsg<br /> <br /> If an error causes af_alg_sendmsg to abort, ctx-&gt;merge may contain<br /> a garbage value from the previous loop. This may then trigger a<br /> crash on the next entry into af_alg_sendmsg when it attempts to do<br /> a merge that can&amp;#39;t be done.<br /> <br /> Fix this by setting ctx-&gt;merge to zero near the start of the loop.

Impacto