CVE-2025-71144: luka w jądrze Linux dotycząca MPTCP
Opis luki CVE-2025-71144 w jądrze Linux dotyczącej MPTCP i rekomendacje dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module MPTCP, gdzie nieprawidłowe zarządzanie stanem podłączenia subflow może prowadzić do błędów i ostrzeżeń w funkcji subflow_data_ready(). Problem wynika z braku resetu kontekstu subflow podczas rozłączania, co zostało naprawione przez dodanie flagi fastclosing.
Wpływ biznesowy
Luka może powodować niestabilność i błędy w obsłudze wielościeżkowego TCP (MPTCP), co może skutkować problemami z łącznością sieciową i potencjalnym wpływem na dostępność usług korzystających z tej funkcji. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z siecią i ostrzeżeń w logach systemowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z MPTCP. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem ostrzeżeń związanych z subflow_data_ready() oraz priorytetyzować wdrożenie poprawek.