CVE-2025-21707: Luka w jądrze Linux dotycząca MPTCP

Opis luki CVE-2025-21707 w jądrze Linux dotyczącej MPTCP oraz zalecenia dla administratorów IT dotyczące aktualizacji i monitoringu.
CVE-2025-21707CVSS 9.8Linux

CVE-2025-21707: Luka w jądrze Linux dotycząca MPTCP

Opis luki CVE-2025-21707 w jądrze Linux dotyczącej MPTCP oraz zalecenia dla administratorów IT dotyczące aktualizacji i monitoringu.

CVSS
9.8 CRITICAL
EPSS
39.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w implementacji MPTCP, gdzie niektóre pola bitowe nie były poprawnie zerowane podczas przetwarzania subopcji. Może to prowadzić do nieprzewidzianych zachowań i błędów w obsłudze protokołu wielościeżkowego TCP.

Wpływ biznesowy

Ta luka może powodować niestabilność lub błędy w działaniu sieci w systemach korzystających z MPTCP, co może wpływać na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z transmisją danych i rozważyć aktualizację jądra w celu eliminacji ryzyka.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2025-21707. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z MPTCP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS