CVE-2025-71088: luka w jądrze Linux dotycząca obsługi MPTCP

Opis luki CVE-2025-71088 w jądrze Linux dotyczącej MPTCP i zalecenia dla administratorów IT dotyczące aktualizacji i monitoringu.
CVE-2025-71088CVSS 5.5Linux

CVE-2025-71088: luka w jądrze Linux dotycząca obsługi MPTCP

Opis luki CVE-2025-71088 w jądrze Linux dotyczącej MPTCP i zalecenia dla administratorów IT dotyczące aktualizacji i monitoringu.

CVSS
5.5 MEDIUM
EPSS
2.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w mechanizmie MPTCP, gdzie wyścig warunków podczas jednoczesnego nawiązywania połączeń mógł prowadzić do niespójnego stanu połączenia i awarii. Problem dotyczył niewłaściwej obsługi stanu TCP_FIN1, co mogło skutkować błędami w przetwarzaniu danych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność usług sieciowych opartych na jądrze Linux, zwłaszcza tam, gdzie wykorzystywany jest MPTCP. Może to skutkować przerwami w komunikacji i potencjalnym wpływem na dostępność aplikacji korzystających z wielościeżkowego TCP.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na nieznane połączenia MPTCP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS