CVE-2025-21707: Luka w jądrze Linux dotycząca MPTCP
Opis luki CVE-2025-21707 w jądrze Linux dotyczącej MPTCP oraz zalecenia dla administratorów IT dotyczące aktualizacji i monitoringu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w implementacji MPTCP, gdzie niektóre pola bitowe nie były poprawnie zerowane podczas przetwarzania subopcji. Może to prowadzić do nieprzewidzianych zachowań i błędów w obsłudze protokołu wielościeżkowego TCP.
Wpływ biznesowy
Ta luka może powodować niestabilność lub błędy w działaniu sieci w systemach korzystających z MPTCP, co może wpływać na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z transmisją danych i rozważyć aktualizację jądra w celu eliminacji ryzyka.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2025-21707. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z MPTCP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.